数据包在窗口OS下嗅探

Sid*_*qui 0 c windows network-programming

我想在没有wincap库的情况下嗅探网络数据包,请给我一些提示或方向,以便我能够实现.

Car*_*icz 8

你知道,libpcap存在是有原因的:它做了必要的事情.

您需要为TCP/IP事件设置系统级挂钩,并且全局挂钩的工作方式意味着您需要从DLL执行此操作.

挂钩这些事件后,你必须弄清楚你得到的数据包的内容.

你确定要重新发明这个轮子吗?

我在这里找到了一些关于挂钩Windows事件的介绍性信息.