패킷 캡쳐라는 것이 패킷의 어디까지 캡쳐한다는 말인지요???
글쓴이: inviolable / 작성시간: 수, 2014/03/26 - 12:09오전
제가 공부한 바에 따르면, 패킷 = 이더넷 헤더 + IP헤더 + TCP헤더 + 데이터 + 이더넷 트레일러 로 구성된다는데요.
여기서 데이터를 제외한 나머지 부분은 운영체제에 의해 덧붙혀지게 되고 응용 프로그램이 받을 때에는 데이터를 제외한 부분이 제거되고 데이터 부분만 받게 된다고 하는데
패킷 캡쳐라는 것이 데이터 부분만 캡쳐 하는게 맞나요???
Forums:
아닙니다. 보통 패킷 덤프는 BPF 를 통해
아닙니다. 보통 패킷 덤프는 BPF 를 통해 이루어지는데 L2 단에서 이루어집니다. 즉 ethernet header 부터라고 보시면 됩니다.
패킷 캡쳐는 단지 라이브러리만 쓰면 쉽게 프로그래밍 할 수 있는건가요???
패킷 캡쳐 라이브러리 사용법만 익히면 쉽게 프로그래밍(패킷 캡쳐 프로그래밍) 할 수 있는 건가요???
네. 이미 다른 사람들이 만들어 놓은 좋은
네. 이미 다른 사람들이 만들어 놓은 좋은 라이브러리들이 많이 있습니다.
libpcap 추천합니다.
---------------------------------
제일 왼쪽이 저입니다 :)
댓글 달기