Winpcap что это за программа

Содержание:

WinPcap – что это за программа, откуда скачать на русском бесплатно для Windows 7, 8, 10, ВинПкап не был обнаружен, как пользоваться

WinPcap – это приложение рассчитанное на программистов и системных администраторов. Она является низкоуровневой библиотекой. Позволяет взаимодействовать с драйверами сетевых интерфейсов.

Это утилита посредник. С помощью программы пользователь может захватывать и передавать протоколы сетей мимо стека протоколов. А также с ее помощью тестируют сети, ведут анализ сетевых протоколов и трафик.

Поэтому если пользователь получивший ее не относится к числу людей работающих в IT–разработках, то смело может удалять приложение.

Например, с помощью WinPcap можно установить драйвера для утилиты, отслеживающей трафик, под названием WireShark.

Что умеет делать ВинпКап:

  1. Работать в виде приложения, перехватывающего трафик.
  2. Определять вторжения вирусов и других пользователей в локальные сети.
  3. Фильтровать пакеты на уровне ядра.
  4. Устранять неполадки в сети.

Для работы требуется знание английского языка и понимание кода написанного на языке С, помимо знания основ сетевых протоколов.

Как WinPcap попадает на компьютер

Скачать WinPcap для Windows 7, 8, 10 можно с официального сайта. Однако попадать она может на компьютер начинающего пользователя через непроверенный софт.

Поэтому, чтобы не занимать место ненужным софтом, следует:

  • внимательно вчитываться в инструкцию установки любого софта;
  • вовремя убирать галочки с установки тех приложений, которыми он никогда не воспользуется.

Если приложение было установлено принудительно без ведома пользователя, то при открытии браузера, пользователя может переносить на рекламные страницы различных казино и непонятные сайты.

https://youtube.com/watch?v=iUZ7t4O6U_g

Чтобы устранить такое поведение компьютера, нужно удалить WinPcap.

Установка программы

Для установки потребуется скачать WinPcap с официального сайта, на русском версии, к сожалению нет.

Шаги установки:

  1. Дважды щелкнуть на утилиту с расширением *.exe.
  2. Все время кликать по кнопке «Далее».
  3. После того, как программа установится, драйвера будут помещены в папку с ВинПкап, а также будут добавлены специальные системные библиотеки.

  Эффективная оптимизация компьютера с Advansed SystemCare 11

Иногда при установке некоторых утилит может возникать ошибка: «WinPcap не обнаружен в системе». Это значит, что установленное приложение требует ВинПкап для работы. Что исправить ошибку достаточно его установить.

Какие программы могут использовать библиотеку

Следующие утилиты могут использовать данную библиотеку, чтобы работать с ней:

  • WireShark — захватывает и анализирует трафик;
  • Snort — обнаруживает сетевые атаки;
  • The Bro IDS — обычный анализатор сети;
  • URL Snooper. Служит для выявления адресов видео и аудио файлов, для последующей их записи.

В приложения и устройства, которые работают с WinPcap, входят маршрутизаторы, сетевые сканеры, регистраторы трафика, сетевые мониторы, разные средства безопасности.

Внимание! Если пользователь обнаружил у себя WinPcap на рабочем компьютере, то лучше всего обратиться к системному администратору. Самому ее лучше не трогать особенно на офисном компьютере

Для домашних ПК можно использовать стандартную процедуру удаления.

Как пользоваться приложением

На официальном сайте программы есть достаточно подробные материалы с кусками уже написанного кода. Однако, чтобы освоить ВинПкап нужно хоть немного знать английский и разбираться в языке С.

Как удалить программу

Если компьютер не является рабочим, то следить за пользователем некому. А значит, что утилита была установлена по ошибке, вместе с каким-нибудь нужным софтом. То есть пользователь может ее спокойно удалять.

Шаги удаления:

  1. Зайти в панель управления через меню «Пуск».
  2. В открывшемся окне найти «программы и компоненты».
  3. Откроется окно с установленными утилитами. В нем найти нужную утилиту и нажать правой кнопкой мыши на него.
  4. Выбрать пункт «Удалить» и кликнуть левой кнопкой мыши.

После процедуры удаления необходимо использовать программу CCleaner для уничтожения всех следов.

Основные недостатки

У данной утилиты есть и свои недостатки. К ним относятся неумение блокировать и фильтровать трафик, который используют другие приложения на компьютере. Это происходит потому, что она принимает и отправляет пакеты информации, не сообщаясь с TCP протоколами.

  Как пользоваться программой HDDScan

Она не сможет поддерживать следующие утилиты:

  • брандмауэр;
  • шейпинг (ограничение пропускной способности канала);
  • планировщик QoS.

Note

Our development and documentation efforts focus primarily on the
Windows NT/2000/XP/2003/Vista/2008/Win7/2008R2 version of WinPcap. This choice is based on the fact that the
majority of the WinPcap users work on NTx systems, but also because the 9x technology
has been abandoned by Microsoft. Moreover, we assume that a person who needs to
use a PC for an advanced task like network analysis will install an advanced OS
on the machine. For this reason, the documentation will refer to the WinNTx
drivers and APIs. Win9x versions are very similar in the concept but sometimes
differ in the implementation and, occasionally, the Win9x version of the API
lacks some of the more advanced functionality. This manual describes the
complete API and will indicate when a function is present only in Windows NTx.

Note

Our development and documentation efforts focus primarily on the
Windows NT/2000/XP/2003/Vista/2008/Win7/2008R2 version of WinPcap. This choice is based on the fact that the
majority of the WinPcap users work on NTx systems, but also because the 9x technology
has been abandoned by Microsoft. Moreover, we assume that a person who needs to
use a PC for an advanced task like network analysis will install an advanced OS
on the machine. For this reason, the documentation will refer to the WinNTx
drivers and APIs. Win9x versions are very similar in the concept but sometimes
differ in the implementation and, occasionally, the Win9x version of the API
lacks some of the more advanced functionality. This manual describes the
complete API and will indicate when a function is present only in Windows NTx.

WinPcap – что это за программа, откуда скачать на русском бесплатно для Windows 7, 8, 10, ВинПкап не был обнаружен, как пользоваться

WinPcap – это приложение рассчитанное на программистов и системных администраторов. Она является низкоуровневой библиотекой. Позволяет взаимодействовать с драйверами сетевых интерфейсов.

Это утилита посредник. С помощью программы пользователь может захватывать и передавать протоколы сетей мимо стека протоколов. А также с ее помощью тестируют сети, ведут анализ сетевых протоколов и трафик.

Поэтому если пользователь получивший ее не относится к числу людей работающих в IT–разработках, то смело может удалять приложение.

Например, с помощью WinPcap можно установить драйвера для утилиты, отслеживающей трафик, под названием WireShark.

Что умеет делать ВинпКап:

  1. Работать в виде приложения, перехватывающего трафик.
  2. Определять вторжения вирусов и других пользователей в локальные сети.
  3. Фильтровать пакеты на уровне ядра.
  4. Устранять неполадки в сети.

Для работы требуется знание английского языка и понимание кода написанного на языке С, помимо знания основ сетевых протоколов.

Как WinPcap попадает на компьютер

Скачать WinPcap для Windows 7, 8, 10 можно с официального сайта. Однако попадать она может на компьютер начинающего пользователя через непроверенный софт.

Поэтому, чтобы не занимать место ненужным софтом, следует:

  • внимательно вчитываться в инструкцию установки любого софта;
  • вовремя убирать галочки с установки тех приложений, которыми он никогда не воспользуется.

Если приложение было установлено принудительно без ведома пользователя, то при открытии браузера, пользователя может переносить на рекламные страницы различных казино и непонятные сайты.

Чтобы устранить такое поведение компьютера, нужно удалить WinPcap.

Установка программы

Для установки потребуется скачать WinPcap с официального сайта, на русском версии, к сожалению нет.

Шаги установки:

  1. Дважды щелкнуть на утилиту с расширением *.exe.
  2. Все время кликать по кнопке «Далее».
  3. После того, как программа установится, драйвера будут помещены в папку с ВинПкап, а также будут добавлены специальные системные библиотеки.

  Как создать красивый календарь – лучшие программы и онлайн сервисы

Иногда при установке некоторых утилит может возникать ошибка: «WinPcap не обнаружен в системе». Это значит, что установленное приложение требует ВинПкап для работы. Что исправить ошибку достаточно его установить.

Какие программы могут использовать библиотеку

Следующие утилиты могут использовать данную библиотеку, чтобы работать с ней:

  • WireShark — захватывает и анализирует трафик;
  • Snort — обнаруживает сетевые атаки;
  • The Bro IDS — обычный анализатор сети;
  • URL Snooper. Служит для выявления адресов видео и аудио файлов, для последующей их записи.

В приложения и устройства, которые работают с WinPcap, входят маршрутизаторы, сетевые сканеры, регистраторы трафика, сетевые мониторы, разные средства безопасности.

Внимание! Если пользователь обнаружил у себя WinPcap на рабочем компьютере, то лучше всего обратиться к системному администратору. Самому ее лучше не трогать особенно на офисном компьютере

Для домашних ПК можно использовать стандартную процедуру удаления.

Как пользоваться приложением

На официальном сайте программы есть достаточно подробные материалы с кусками уже написанного кода. Однако, чтобы освоить ВинПкап нужно хоть немного знать английский и разбираться в языке С.

Как удалить программу

Если компьютер не является рабочим, то следить за пользователем некому. А значит, что утилита была установлена по ошибке, вместе с каким-нибудь нужным софтом. То есть пользователь может ее спокойно удалять.

https://youtube.com/watch?v=nGH_aCIQxDg

Шаги удаления:

  1. Зайти в панель управления через меню «Пуск».
  2. В открывшемся окне найти «программы и компоненты».
  3. Откроется окно с установленными утилитами. В нем найти нужную утилиту и нажать правой кнопкой мыши на него.
  4. Выбрать пункт «Удалить» и кликнуть левой кнопкой мыши.

После процедуры удаления необходимо использовать программу CCleaner для уничтожения всех следов.

Основные недостатки

У данной утилиты есть и свои недостатки. К ним относятся неумение блокировать и фильтровать трафик, который используют другие приложения на компьютере. Это происходит потому, что она принимает и отправляет пакеты информации, не сообщаясь с TCP протоколами.

  Что за утилита Software Reporter Tool и зачем используется

Она не сможет поддерживать следующие утилиты:

  • брандмауэр;
  • шейпинг (ограничение пропускной способности канала);
  • планировщик QoS.

Additional Documentation

For additional and up-to-date documentation, we suggest that you look at  http://www.winpcap.org/docs/

In particular, if you are interested in
the structure and the internals of WinPcap, we suggest reading the
following documents:

  • Fulvio Risso, Loris Degioanni, An
    Architecture for High Performance Network Analysis, Proceedings of
    the 6th IEEE Symposium on Computers and Communications (ISCC
    2001)
    , Hammamet, Tunisia, July 2001
  • Loris Degioanni, Mario Baldi, Fulvio Risso and Gianluca Varenni,
    Profiling and
    Optimization of Software-Based Network-Analysis Applications,
    Proceedings of the 15th IEEE Symposium on Computer Architecture
    and High Performance Computing (SBAC-PAD 2003)
    , Sao Paulo, Brasil,
    November 2003
  • Loris Degioanni, Development
    of an Architecture for Packet Capture and Network Traffic Analysis,
    Graduation Thesis, Politecnico Di Torino (Turin, Italy, Mar. 2000)

WinPcap 4.1.2 — что это за утилита?

Больше всего WinPcap необходима программистам, поэтому обычные пользователи могут сразу избавиться от нее. В таком случае после удаления стоит очистить устройство от возможных вирусов, если утилита была установлена не с официального сайта.

Программа представляет собой сводную библиотеку, позволяющая приложениям, установленным на компьютер, принимать и передавать сетевые пакеты, которые, уклоняясь от протоколов, идут к сетевой карте. Система пользуется популярностью среди программистов как важная утилита, позволяющая захватывать пакеты и фильтровать необъятное количество сетевых инструментов, коммерческих или открытых, например, анализаторы протоколов и сетевые мониторы. Они обладают функцией сохранения данных о вторжениях в пользовательскую систему, следят за генераторами трафика и имеют множество других обязанностей.

WinPcap 4.1.2 доступна только для владельцев операционной системы Windows. WinPcap для Windows 10 немного отличается от оригинала и имеет название Win10Pcap. Среди отличий в работе программы можно выделить совместимость с NDIS моделями драйвера 6.х, осуществляющими корректную работу с операционной системой Windows 10. Скачать Win10Pcap можно на официальном сайте. Таким же образом можно найти и скачать утилиту WinPcap 4.1.2 для Windows 7 с официального сайта бесплатно и на русском языке.

WinPcap: что это за программа, зачем она нужна, где скачать

Komp.Guru > Программы > WinPcap: что это за программа, зачем она нужна, где скачать

Часто программа WinPcap оказывается на компьютере в качестве дополнения к скачанному пользователем программному обеспечению типа WireShark, поэтому многие владельцы компьютеров задумываются о пользе устанавливаемой утилиты.

Кроме того, приложение в кругу рядовых пользователей Windows славится своей функцией отслеживать действия, совершаемые владельцем, и время от времени перебрасывать его на страницы с рекламой, что легко может вывести из себя.

WinPcap — что это за программа, действительно ли она вредна компьютеру и стоит ли ее устанавливать?

  • WinPcap 4.1.2 — что это за утилита?
  • Функции WinPcap 4.1.2
  • Минусы WinPcap 4.1.2
  • Использование другими утилитами
  • Как пользоваться?

WinPcap 4.1.2 — что это за утилита?

Больше всего WinPcap необходима программистам, поэтому обычные пользователи могут сразу избавиться от нее. В таком случае после удаления стоит очистить устройство от возможных вирусов, если утилита была установлена не с официального сайта.

https://youtube.com/watch?v=Qr4LHE9zMgw

Программа представляет собой сводную библиотеку, позволяющая приложениям, установленным на компьютер, принимать и передавать сетевые пакеты, которые, уклоняясь от протоколов, идут к сетевой карте.

Система пользуется популярностью среди программистов как важная утилита, позволяющая захватывать пакеты и фильтровать необъятное количество сетевых инструментов, коммерческих или открытых, например, анализаторы протоколов и сетевые мониторы.

Они обладают функцией сохранения данных о вторжениях в пользовательскую систему, следят за генераторами трафика и имеют множество других обязанностей.

Среди отличий в работе программы можно выделить совместимость с NDIS моделями драйвера 6.х, осуществляющими корректную работу с операционной системой Windows 10. Скачать Win10Pcap можно на официальном сайте.

Таким же образом можно найти и скачать утилиту WinPcap 4.1.2 для Windows 7 с официального сайта бесплатно и на русском языке.

Опасайтесь скачивания программы с непроверенных источников! Вместе с утилитой установочные файлы могут принести вирусы, поражающие устройство.

Большое количество сетевых программ используют сокеты (номер порта вместе с IP-адрес), чтобы получить доступ к пользовательской сети. Это обеспечивает доступ к низкоуровневым данным, обработанных Windows.

Однако не все сетевые приложения довольствуются такого рода доступом, им необходимы необработанные, изначальные данные для корректной работы. Когда обычных сокетов оказывается недостаточно, появляется необходимость скачать WinPcap.

Его основные преимущества заключаются в:

  • захвате необработанных пакетов;
  • фильтровании полученных пакетов;
  • отправка изначальных данных в сети;
  • сборе информации о сетевом трафике.

Эти функции программа приобретает благодаря специальному драйверу и библиотекам .dll.

Минусы WinPcap 4.1.2

Прием и дальнейшая передача пакетов производится программой без учета хост-протоколов, поэтому WinPcap 4.1.2 не имеет возможности манипулировать трафиком, производимым прочими приложениями на компьютере, фильтровать его или блокировать. Таким образом, для WinPcap 4.1.2 будет недоступной должная поддержка приложений для Windows, как:

  • планировщик QoS;
  • брандмауэр (защищает устройство от угрозы взлома хакерами и вирусов);
  • шейпинг (ограничение трафика для узла сети).

Использование другими утилитами

Программа доступна для использования большим количеством сетевых инструментов, предназначенных для поиска, устранения неисправностей, анализа, мониторинга и обеспечения безопасности. С WinPcap 4.1.2 работают следующие инструменты:

  • сетевые мониторы и сканеры;
  • анализаторы протоколов и сетей;
  • различные средства безопасности;
  • маршрутизатор;
  • система обнаружения и предотвращения вторжений;
  • генератор и регистратор трафика.

Совместной работой с утилитой могут похвастаться следующие приложения, предназначенные для Windows:

  • WireShark. Основное предназначение: захват и анализ сетевых данных. Обладает хорошо развитым графическим интерфейсом.
  • Snort. Предназначена для выявления и предотвращения сетевых атак.
  • The Bro IDS. Цель утилиты: мониторинг сети.
  • URL Snooper. Предназначена для определения url видео- и аудиофайлов, дает возможность записать их.

Как пользоваться?

WinPcap 4.1.2 — утилита для Windows 7, которая является незаменимой для захвата и фильтрации сетевых данных. Скачивать приложение стоит только с официального сайта, чтобы не занести на устройство вирусов. Большее значение утилита имеет для программистов, поэтому рядовые пользователи, которым она досаждает, могут удалить ее.

Win10Pcap

Win10Pcap
Тип интерфейс программирования приложений
Разработчик Daiyuu Nobori
Операционная система Microsoft Windows, Windows NT
Последняя версия 10.2.5002 (8 октября 2015)
Лицензия GPL v2
Сайт win10pcap.org

Win10Pcap — это новая библиотека захвата пакетов Ethernet на базе WinPcap.
В отличие от оригинального WinPcap, Win10Pcap совместим с моделью драйвера NDIS 6.x для стабильной работы с Windows 10. Win10Pcap также поддерживает захват тегов VLAN IEEE802.1Q.
Win10Pcap имеет двоичную совместимость с исходными библиотеками WinPcap. Win10Pcap написан как персональный проект Дайюу Нобори (Daiyuu Nobori), доктора технических наук Университета Цукубы, Япония. Многие части Win10Pcap были из WinPcap.

Возможности Win10Pcap:

  • Win10Pcap работает стабильно с Windows 10 на x86 и x64.
  • Win10Pcap реализован в модели драйвера NDIS 6.x. (Оригинальный WinPcap был реализован в модели драйвера NDIS 5.x.)
  • Win10Pcap также работает с Windows 8.1, 8, 7, Server 2016, Server 2012 R2, Server 2012 и Server 2008 R2 как на x86, так и на x64.
  • Win10Pcap — это программное обеспечение с открытым исходным кодом в соответствии с лицензией GPLv2.
  • Win10Pcap поддерживает захват тегов VLAN IEEE802.1Q.
  • Win10Pcap исправил ошибку перечисления NICs на исходном WinPcap.
  • WinPcap может перечислять только сетевые карты, которые были установлены во время загрузки. Любые сетевые карты, которые добавляются после загрузки, не могут быть перечислены.
  • Win10Pcap может правильно перечислять все существующие сетевые адаптеры, включая сетевые платы, которые добавляются после загрузки.
  • Win10Pcap поддерживает Jumbo Frames до 10 000 октетов.
  • Win10Pcap имеет двоичную совместимость с исходными библиотеками WinPcap.
  • 8 июня 2015 года драйвер Microsoft Windows 10 с поддержкой режима ядра получил логотип Microsoft Windows 10 Compatible.

Что это за программа и для чего нужна

Что же такое WinPcap? Это небольшая утилита, программа или драйвер, как кому удобно считать. Все же это низкоуровневый драйвер, который позволяет получать полный доступ к сети путем обычного соединения. При установленной программе WinPcap, вы сможете получить, и передать пакеты минуя все протоколы. По сравнению с другими программами такого плана, эта самая быстродействующая и надежная. Она обладает многими возможностями.

Особенности программы WinPcap 4.1.3

  • Работает на всех версиях ОС Windows;
  • Удобство и простота. Это обычный файл, который легко запустить двумя кликами мыши;
  • Содержит полную документацию и описание при работе с программой;
  • Эта утилита для ПК не имеет багов и ошибок;
  • Программа очень популярна. Она используется для обнаружения сетевых активностей, сниферов, анализирует протоколы, позволяет просмотреть сетевой мониторинг;
  • Обладает высокой эффективностью;

Creating an application that uses wpcap.dll

To create an application that uses wpcap.dll with Microsoft Visual C++,
follow these
steps:

  • Include the file pcap.h at the beginning of every source file that
    uses the functions exported by library.
  • If your program uses Win32 specific functions of WinPcap, remember to include WPCAP
    among the preprocessor definitions.
  • If your program uses the remote capture capabilities of WinPcap, add
    HAVE_REMOTE
    among the preprocessor definitions. Do not include
    remote-ext.h directly in your source files.
  • Set the options of the linker to include the wpcap.lib library
    file. wpcap.lib can
    be found in the WinPcap developer’s pack.
  • Set the options of the linker to include the winsock library file
    ws2_32.lib
    . This file is distributed with the C compiler
    and contains the socket functions for Windows. It is needed by some
    functions used by the samples in the tutorial.

Remember that:

  • To add a preprocessor definition, you must select Settings from the Project menu, then select C/C++
    from the tab control, and under the category General, you must add
    the definition under the Preprocessor Definitions text box.
  • To add a new library to the project with Microsoft Visual C++ 6.0, you must
    select Settings from the Project menu, then select Link
    from the tab control, and then add the name of the new library in the Object/library
    modules edit box.
  • To add a new path where Microsoft Visual C++ 6.0 will look for the libraries,
    you must select Options from the Tools menu, then
    Directories
    from the tab control, Library files from the Show directories
    for combo box, and the add the path in the Directories box.
  • To add a new path where Microsoft Visual C++ 6.0 will look for include files, you must select Options from the Tools menu, then
    Directories
    from the tab control, Include files from the Show directories
    for combo box, and the add the path in the Directories box.

Какие программы могут использовать библиотеку

Следующие утилиты могут использовать данную библиотеку, чтобы работать с ней:

  • WireShark — захватывает и анализирует трафик;
  • Snort — обнаруживает сетевые атаки;
  • The Bro IDS — обычный анализатор сети;
  • URL Snooper. Служит для выявления адресов видео и аудио файлов, для последующей их записи.

В приложения и устройства, которые работают с WinPcap, входят маршрутизаторы, сетевые сканеры, регистраторы трафика, сетевые мониторы, разные средства безопасности.

Внимание! Если пользователь обнаружил у себя WinPcap на рабочем компьютере, то лучше всего обратиться к системному администратору. Самому ее лучше не трогать особенно на офисном компьютере

Для домашних ПК можно использовать стандартную процедуру удаления.

Modules

/p>

  • WinPcap user’s manual

    • Definitions
    • Exported functions
    • Filtering expression syntax
    • Using WinPcap in your programs
    • WinPcap tutorial: a step by step guide to using WinPcap

      • Obtaining the device list
      • Obtaining advanced information about installed devices
      • Opening an adapter and capturing the packets
      • Capturing the packets without the callback
      • Filtering the traffic
      • Interpreting the packets
      • Handling offline dump files
      • Sending Packets
      • Gathering Statistics on the network traffic
  • WinPcap internals

    • NPF driver internals manual

      • NPF structures and definitions
      • NPF functions
    • Packet.dll — Packet Driver API
    • How to compile WinPcap
  • Remote Capture

    • Exported Structures and Definitions
    • Exported Functions. For a reference of the functions that support remote capture, see the «Windows-specific Extensions» in the WinPcap Exported functions section.
    • Internal Structures and Definitions

What is WinPcap

WinPcap is an open source library for packet capture and network analysis for
the Win32 platforms.

Most networking applications access the network through widely used operating
system primitives such as sockets.  It is easy to access data on the
network with this approach since the operating system copes with the low level
details (protocol handling, packet reassembly, etc.) and provides a familiar
interface that is similar to the one used to read and write files.

Sometimes, however, the ‘easy way’ is not up to the task, since some
applications require direct access to packets on the network.  That is, they
need access to the «raw» data on the network without the interposition of
protocol processing by the operating system.

The purpose of WinPcap is to give this kind of access to Win32 applications;
it provides facilities to:

  • capture
    raw packets, both the ones destined to the machine where it’s running and
    the ones exchanged by other hosts (on shared media)
  • filter
    the packets according to user-specified rules before dispatching them to the
    application
  • transmit raw packets to the network
  • gather statistical information on the network traffic

This set of capabilities is obtained by means of a device driver, that is
installed inside the networking portion of Win32 kernels, plus a couple of DLLs.

All these features are exported through a powerful programming interface,
easily exploitable by the applications and available on different OSes. The main
goal of this manual is to document this interface, with the help of several
examples.  If you are interested in starting your exploration right away
you can go directly to the WinPcap user’s manual.

What kind of programs use WinPcap

The WinPcap programming interface can be used by many types of network tools
for analysis, troubleshooting, security and
monitoring. In particular, classical tools that rely on WinPcap are:

  • network and protocol analyzers
  • network monitors
  • traffic loggers
  • traffic generators
  • user-level bridges and routers
  • network intrusion detection systems (NIDS)
  • network scanners
  • security tools

What WinPcap can’t do

WinPcap receives and sends the packets independently from the host
protocols, like TCP-IP. This means that it isn’t able to block, filter or
manipulate the traffic generated by other programs on the same machine: it
simply «sniffs» the packets that transit on the wire. Therefore, it does not
provide the appropriate support for applications like traffic shapers, QoS
schedulers and personal firewalls.

WinPcap structure

Quoted from the home page of winpcap:

WinPcap is an architecture for packet capture and network analysis for the
Win32 platforms. It includes a kernel-level packet filter, a
low-level dynamic link library (packet.dll), and a high-level and
system-independent library (wpcap.dll).

Why we use the term «architecture» rather than «library»? Because packet capture is a low level mechanism
that requires a strict interaction with the network adapter and with the
operating system, in particular with its networking implementation, so a simple
library is not sufficient.

The following figure shows the various components of WinPcap:

Main components of WinPcap.

First, a capture system needs to bypass the operating systems’s protocol stack in order to access
the raw data transiting on the network. This requires a portion
running inside the kernel of OS, interacting directly with the network interface
drivers. This portion is very system dependent, and in
our solution it is realized as a device driver, called Netgroup Packet Filter (NPF);
we provide different versions of the driver for Windows 95, Windows 98, Windows ME,
Windows NT 4,
Windows 2000 and Windows XP. These drivers offer both basic features like packet capture
and injection, as well as more advanced ones like a programmable filtering system and a
monitoring engine. The first one can be used to restrict a capture session to a
subset of the network traffic (e.g. it is possible to capture only the ftp
traffic generated by a particular host), the second one provides a powerful but
simple to use mechanism to obtain statistics on the traffic (e.g. it is possible
to obtain the network load or the amount of data exchanged between two hosts).

Second, the capture system must export an interface that user-level
applications will use to take advantage of the features provided by the kernel
driver. WinPcap provides two different libraries: packet.dll and wpcap.dll

The first one offers a low-level API that can be used to directly access the
functions of the driver, with a programming interface independent from the
Microsoft OS. 

The second one exports a more powerful set of high level capture
primitives that are compatible with libpcap, the well known Unix capture
library. These functions enable packet capture in a manner that is independent
of the
underlying network hardware and operating system.

Throughout this documentation we will refer to the Packet Driver API or
packet.dll as the first set of functions, whereas wpcap, wpcap.dll or libpcap
will refer to the to the second one.

Detailed Description

name=»
GENERATOR» content=»Microsoft FrontPage 4.0″>Using WinPcap Remote Capture

WinPcap comes with Remote Capture capabilities. This is an highly
experimental feature that allows to interact to a remote machine and capture
packets that are being transmitted on the remote network.

This requires a remote daemon (called ) which
performs the capture and sends data back and a local client that sends
the appropriate commands and receives the captured data.

WinPcap extends the standard WinPcap code in such a way that all
WinPcap-based tools can expoit remote capture capabilities. For instance, the
capabillity to interact with a remote daemon are added to the client software
without any explicit modification to it. Vice versa, the remote daemon must be
explicitely installed (and configured) on the remote machine.

Winpcap – что это за программа

Если говорить о таком дополнительном приложении, то перед вами оказывается библиотека 32-битных версий Windows, которая реализована на низком уровне. Её разрабатывали для того, чтобы улучшить взаимодействие между некоторыми сетевыми интерфейсами. Функция такой утилиты состоит в захвате и передаче сетевых пакетов. Их потом перенаправляют, обходя стек протоколов. Как видно из описания, рассматриваемая утилита имеет спрос у относительно узкой категории специалистов – сисадминов и некоторых программистов. Поэтому если вы не принадлежите к их числу, то такой софт вам точно не понадобится.

Что это за программа – Winpcap, какие возможности она предлагает реализовать? Дело в том, что большая часть сетевых приложений по стандарту получает необходимые данные стандартными путями. Эти лёгкие маршруты – обычное сочетание порта и IP-адреса, что образуют привычный ОС сокет. Однако не в каждом случае использование такого пути позволяет операционной системе справиться с поставленной задачей.

Тогда в дело может вступить рассматриваемая здесь утилита, которая даст определённым приложениям прямой доступ к 32-битным данным. Она позволяет:

  • Захватывать необработанные пакеты данных;
  • Фильтровать их перед отправкой;
  • Передачу исходного кода в сеть;
  • Обрабатывать статистику соединения.

Часто специалисты имеют дело со многими инструментами. Например, сетевыми мониторами, сканерами, маршрутизаторами, генераторами трафика и т. д. Вот всё это и может использовать интерфейс программирования для выполнения поставленных задач. Выходит, что эта программа очень полезная, но используют её чаще всего именно узкие специалисты.

Они же отмечают, что утилита обладает некоторыми недостатками. Например, она просто не может определить, какой тип трафика передаётся ею в настоящее время. Получается, что программа не может оказать должную поддержку брандмауэрам, приложениям для шейпинга сети и т. д.

Если же вы узнаете, что трафик куда-то теряется, мы рекомендуем установить другой браузер – например, Оперу. Особенно этот совет поможет тем, кто пользуется непопулярными решениями, куда могут быть вшиты даже майнеры!

Следить за трафиком надо не только тем, у кого ограниченный тариф, но и тем, кто не может себе позволить терять даже мегабит, так как работает на DSL кабеле. Если эта программа поможет вам сэкономить хотя бы один мегабит в секунду, то будет уже намного лучше, не правда ли?

(1 голос (ов), в среднем: 4,00 из5)

Загрузка…
Пожалуйста, Оцените:

Наши РЕКОМЕНДАЦИИ

Как узнать свою материнскую плату на компьютере Мобильный хот-спот Как откатить обновления Windows 10 Как отключить обновления в Windows 10

Modules

p&g
t;

  • WinPcap user’s manual

    • Definitions
    • Exported functions
    • Filtering expression syntax
    • Using WinPcap in your programs
    • WinPcap tutorial: a step by step guide to using WinPcap

      • Obtaining the device list
      • Obtaining advanced information about installed devices
      • Opening an adapter and capturing the packets
      • Capturing the packets without the callback
      • Filtering the traffic
      • Interpreting the packets
      • Handling offline dump files
      • Sending Packets
      • Gathering Statistics on the network traffic
  • WinPcap internals

    • NPF driver internals manual

      • NPF structures and definitions
      • NPF functions
    • Packet.dll — Packet Driver API
    • How to compile WinPcap
  • Remote Capture

    • Exported Structures and Definitions
    • Exported Functions. For a reference of the functions that support remote capture, see the «Windows-specific Extensions» in the WinPcap Exported functions section.
    • Internal Structures and Definitions

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *