论文部分内容阅读
网络数据包截获和分析程序采用Winsock原始套接字技术,能够拦截流经网卡的所有数据包,对较低层次的协议(如IP、ICMP等)直接访问,并且对拦截下来的数据包进行分析,所得到的分析结果作为入侵检测系统的源数据,是入侵检测的重要组成部分。本文以Windows2000为操作系统平台,设计并实现了一个网络数据包截获和分析程序,该程序简单、实用,运行稳定、可靠。