亲,你还没有登陆哦,无法享受到更多服务的,马上登陆。如果还没有帐号,请立即注册!X
查看: 403|回复: 1

关于wireshark能够过滤到的包 [复制链接]

Rank: 1

发表于 2012-2-22 23:13:50 |显示全部楼层
winpcap的NPF是一个protocol driver,而protocol driver仅仅能得到网卡收到的数据包以及通过本协议发送的数据包。
wireshark不是基于winpcap的吗?为什么wireshark能够过滤tcp/ip协议发送的数据包呢?
高手解释一下,谢谢~

Rank: 1

发表于 2012-2-24 23:14:04 |显示全部楼层
我知道了,将将网卡设置成混杂模式,所有经过网卡的数据包(包括其他协议发送的数据包)都会被再次提交给协议驱动。以前还以为只是提交所有外来的数据包
您需要登录后才可以回帖 登录 | 立即加入

Archiver|手机版|第8个男人

GMT+8, 2012-5-19 02:30 , Processed in 0.042132 second(s), 10 queries .

Design by pvo.cn

© 2011 Pvo Inc.

回顶部