内容简介
本书是一本系统讲解网络分析技术的实用图书,内容涵盖了网络协议分析、数据包捕获与过滤机制等核心主题。作者以WinPcap为基础,详细介绍了网络数据包的获取、分析及构造方法,帮助读者深入理解网络通信原理。
全书从网络基础概念入手,逐步深入到WinPcap的架构与编程接口,结合大量实例演示了如何利用WinPcap开发网络监控、安全检测及流量分析工具。书中还涉及协议解析、数据包重组及网络性能分析等进阶内容,适合网络工程师、安全研究人员及对底层网络技术感兴趣的读者阅读。
通过理论与实践相结合的方式,本书不仅提供了技术细节,还分享了实际项目中的调试与优化经验,是掌握网络分析技术的实用参考书。
目录
写本书的缘由
读者对象
所需技术基础
所需软、硬件环境
本书的组织结构
本书的约定
代码及相关更新
其他
第1章 揭开网络分析的神秘面纱
1.1 网络分析概述
1.2 网络分析的主要用途
1.3 黑客使用嗅探器的方法
1.4 被嗅探数据的真面目
1.5 常见的网络分析器
1.6 网络分析器的工作原理
1.7 嗅探器的检测
1.8 网络分析工具的主要功能组成
1.9 Wireshark的概述、安装与使用
1.10 小结
第2章 初识网络分析基础库WinPcap
2.1 WinPcap概述
2.2 WinPcap的优点
2.3 WinPcap的使用者
2.4 WinPcap的体系架构
2.5 用户空间库接口函数
2.6 小结
第3章 网络分析工具的内核驱动基础知识
3.1 Windows驱动程序基础知识
3.2 NDIS协议驱动程序
3.3 小结
第4章 编译与使用WinPcap
4.2 构建驱动程序NPF
4.3 构建Packet.dll库
4.4 构建wpcap.dll库
4.5 安装NPF驱动程序与各库文件
4.6 使用WinPcap库进行程序开发的实例
4.7 小结
第5章 WinPcap驱动程序的初始化与清除
5.1 驱动程序中的初始化函数DriverEntry
5.2 驱动程序中的卸载函数DriverUnload
5.3 小结
第6章 获得与释放网络适配器设备列表
6.1 使用WinPcap选择合适的适配器
6.2 获得网络适配器列表的幕后
6.3 释放网络适配器列表的实现
6.4 小结
第7章 打开与关闭适配器
7.1 使用WinPcap打开与关闭适配器
7.2 打开与关闭适配器的幕后
7.3 小结
第8章 数据包的发送
8.1 使用WinPcap发送数据包
8.2 数据包发送的幕后
8.3 小结
第9章 数据包的内核过滤
9.1 基础知识
9.2 WinPcap数据包过滤基础
9.3 使用WinPcap过滤数据包
9.4 数据包过滤的幕后
9.5 小结
第10章 数据包的接收
10.1 使用WinPcap接收数据包
10.2 数据接收的幕后
10.3 小结
第11章 统计网络流量与网络状态
11.1 使用WinPcap进行网络统计的方法
11.2 网络统计的幕后11.2.1工作模式
11.3 小结
第12章 文件的存储与读取
12.1 libpcap文件存储格式
12.2 使用WinPcap进行文件存储与读取
12.3 数据包文件存储的幕后
12.4 数据包文件读取的幕后
12.5 内核文件转储的实现
12.6 小结
第13章 修改源代码
13.1 给wpcap.dll增加设置重复发送次数的函数
13.2 修改WinPcap的内核驱动代码
13.3 小结
第14章 性能测试与分析
14.1 测试环境
14.2 测试实例
14.3 小结
附录A 源语法规范
附录B 过滤表达式规范
附录C SYN洪泛攻击的详细资料
C.1 SYN洪泛攻击原理
C.2 使用WinPcap实现SYN洪泛攻击的方法
C.3 SYN洪泛攻击的防御
附录D ARP欺骗资料
D.1 ARP简介
D.2 ARP工作原理
D.3 常见ARP攻击类型
D.4 局域网ARP欺骗的应对
D.5 常用的防护方法
D.6 ARP欺骗的正当用途
参考文献
您当前的等级为
登录后免费下载登录
小黑屋反思中,不准下载!
评论后刷新页面下载评论
支付¥以后下载
请先登录
您今天的下载次数(次)用完了,请明天再来
支付积分以后下载立即支付
支付以后下载立即支付
您当前的用户组不允许下载升级会员
您已获得下载权限
您可以每天下载资源次,今日剩余次
免责申明:
1. 本站分享的所有书籍均来源于自互联网,我们只进行收集整理,并不对书籍内容进行更改。
2. 部分书籍中可能有书籍压制者放置的广告,这并不是本站所为,请注意甄别。
3. 我们分享这些书籍,纯粹是出于知识分享的热情,以及对互联网分享精神的高度认同和践行,没有任何商业目的。
4. 本站分享的所有书籍,仅供个人学习研究使用,请勿用于任何商业用途,否则产生的一切法律纠纷与本站无关。
5. 如果这些书籍让你有所收获,在条件允许的情况下,请一定购买正版书籍,这是对创作者最好的支持。
6. 如果您是此书籍的版权所有者,且您不希望此作品出现在本站,请联系我们,我们将在收到您的请求后48时间内予以删除。