抓包工具原理

JepsonWong發表於2017-05-16

乙太網資料是以廣播方式傳送的,意即區域網內的每臺主機都在監聽網內傳輸的資料。乙太網硬體將監聽到的資料幀所包含的MAC地址與自己的MAC地址比較,如果相同,則接受該幀,否則忽略它,這個是乙太網的過濾規則。但是,如果把乙太網的硬體設定為“混雜模式”,那麼它就可以接收網內的所有資料幀。

WinPcap相當於是一個庫為抓包工具提供相關的支援。嗅探器就是依據這種原理來監測網路中流動著的資料。 

相關文章