网络数据包捕获的参考资料

简介: http://libpal.sourceforge.net/  http://www.tamirgal.com/blog/page/SharpPcap-tutorial-a-step-by-step-guide-to-using-SharpPcap.

http://libpal.sourceforge.net/ 

http://www.tamirgal.com/blog/page/SharpPcap-tutorial-a-step-by-step-guide-to-using-SharpPcap.aspx 

 http://www.codeproject.com/Articles/20501/TCP-Session-Reconstruction-Tool

 

tcp packet assembly library 

 

TCP Session Reconstruction 

包重组 http://stackoverflow.com/questions/9609293/what-is-wireshark-and-winpcap

 

http://www.secdev.org/projects/scapy/demo.html 

 http://code.google.com/p/libcrafter/

 

里面要重组IP分片,TCP分片.

但做的时候忽视了一个很重要的东西:IP分片与TCP分片弄混淆了.

首先声明:TCP分片应该称为TCP分段.

——————————————————————————————————————————————————————

区别:

1.IP分片产生的原因是网络层的MTU;TCP分段产生原因是MSS.

2.IP分片由网络层完成,也在网络层进行重组;TCP分段是在传输层完成,并在传输层进行重组.   //透明性

3.对于以太网,MSS为1460字节,而MUT往往会大于MSS.

 

故采用TCP协议进行数据传输,是不会造成IP分片的。若数据过大,只会在传输层进行数据分段,到了IP层就不用分片。

而我们常提到的IP分片是由于UDP传输协议造成的,因为UDP传输协议并未限定传输数据报的大小。 

http://www.cnblogs.com/moonflow/archive/2012/04/06/2434812.html 

 

libnids-1.21 中 IP 分片重组分析 之数据结构与处理流程  

http://blog.csdn.net/sandrain_zeq/article/category/202810 

 http://blog.csdn.net/sandrain_zeq/article/details/1651258

 

libnids中TCP/IP栈实现细节分析(上)——TCP会话重组

 http://blog.dccmx.com/2011/03/libnids-tcp-reassembly/

 http://blog.dccmx.com/2011/03/ip-defragment/

 

 

http://4sysops.com/archives/free-packet-sniffers-for-windows/ 

 http://thedatalist.com/pages/Packet_Sniffing.htm

相关文章
|
2月前
|
机器学习/深度学习 分布式计算 资源调度
【社交网络分析】课程考试复盘 + 相关资料补充
【社交网络分析】课程考试复盘 + 相关资料补充
53 0
|
2月前
|
网络协议 安全 前端开发
网络技术基础(2)——网络参考模型
【2月更文挑战第6天】网络基础笔记
|
3月前
|
网络协议 前端开发 数据处理
|
3月前
|
网络协议 程序员 网络安全
【网络安全】数据包拓展
【网络安全】数据包拓展
52 0
|
3月前
|
机器学习/深度学习 缓存 算法
【论文速递】CVPR2020 - CRNet:用于小样本分割的交叉参考网络
【论文速递】CVPR2020 - CRNet:用于小样本分割的交叉参考网络
|
5月前
|
监控 网络协议 Go
Golang抓包:实现网络数据包捕获与分析
Golang抓包:实现网络数据包捕获与分析
|
3月前
|
机器学习/深度学习 缓存 算法
【论文速递】IJCV2022 - CRCNet:基于交叉参考和区域-全局条件网络的小样本分割
【论文速递】IJCV2022 - CRCNet:基于交叉参考和区域-全局条件网络的小样本分割
|
1天前
|
网络架构
经典神经网络架构参考 v1.0(2)
经典神经网络架构参考 v1.0
8 0
|
8天前
|
编解码 网络协议 网络安全
2.H3CNE-网络参考模型
2.H3CNE-网络参考模型
|
2月前
|
JSON 监控 网络安全
使用Perl编写的上网监控管理软件:网络数据包拦截与分析功能
网络安全一直是互联网时代的重要议题之一。随着网络技术的不断发展,网络攻击和数据泄露等问题也变得日益严重。为了有效监控和管理网络流量,开发了一款基于Perl语言的上网监控管理软件,该软件具有强大的网络数据包拦截与分析功能,能够帮助网络管理员实时监控网络流量,并及时发现和应对各种网络安全威胁。
150 0