win10pcap官方版是一個(gè)用于多平臺(tái)編程抓包的工具,用戶可以在編程途中,可以憑借此工具來(lái)建立網(wǎng)絡(luò)接口,提供獨(dú)有的抓包通道和信息程序,便于部分應(yīng)用能實(shí)現(xiàn)信息交流互通。
winpcap是windows平臺(tái)下一個(gè)免費(fèi),公共的網(wǎng)絡(luò)訪問(wèn)系統(tǒng)。開發(fā)winpcap這個(gè)項(xiàng)目的目的在于為win32應(yīng)用程序提供訪問(wèn)網(wǎng)絡(luò)底層的能力,它用于windows系統(tǒng)下的直接的網(wǎng)絡(luò)編程。
捕獲原始數(shù)據(jù)包,包括在共享網(wǎng)絡(luò)上各主機(jī)發(fā)送/接收的以及相互之間交換的數(shù)據(jù)包
在數(shù)據(jù)包發(fā)往應(yīng)用程序之前,按照自定義的規(guī)則將某些特殊的數(shù)據(jù)包過(guò)濾掉
在網(wǎng)絡(luò)上發(fā)送原始的數(shù)據(jù)包
收集網(wǎng)絡(luò)通信過(guò)程中的統(tǒng)計(jì)信息
winpcap的主要功能在于獨(dú)立于主機(jī)協(xié)議(如TCP-IP)而發(fā)送和接收原始數(shù)據(jù)包。也就是說(shuō),winpcap不能阻塞,過(guò)濾或控制其他應(yīng)用程序數(shù)據(jù)包的發(fā)收,它僅僅只是監(jiān)聽共享網(wǎng)絡(luò)上傳送的數(shù)據(jù)包。因此,它不能用于QoS調(diào)度程序或個(gè)人防火墻。winpcap開發(fā)的主要對(duì)象是windows NT/2000/XP,這主要是因?yàn)樵谑褂脀inpcap的用戶中只有一小部分是僅使用windows 95/98/Me,并且MS也已經(jīng)放棄了對(duì)win9x的開發(fā)。因此本文相關(guān)的程序T-ARP也是面向NT/2000/XP用戶的。其實(shí)winpcap中的面向9x系統(tǒng)的概念和NT系統(tǒng)的非常相似,只是在某些實(shí)現(xiàn)上有點(diǎn)差異,比如說(shuō)9x只支持ANSI編碼,而NT系統(tǒng)則提倡使用Unicode編碼。
1、解壓縮文件后,點(diǎn)擊開始安裝
2、勾選我同意按鈕,點(diǎn)擊next下一步
3、位置無(wú)需更改,直接按照默認(rèn)即可
4、繼續(xù)點(diǎn)擊安裝
5、等待安裝完成即可
win10pcap能卸載么?
可以通過(guò)控制面板進(jìn)行卸載,打開“控制面板”,點(diǎn)擊“卸載程序”,找到wincap,右鍵選擇“卸載”即可。
win10pcap 驅(qū)動(dòng)安裝失敗
win10安裝WinPcap出現(xiàn)提示為
Error opening file for writing:
C:Windowssystem32wpcap.dlI
Click Abort to stop the itltin,
Retry to try again, or
Ignore to skip this file
解決辦法:
找到下列相應(yīng)文件,并把擴(kuò)展名修改即可
C:WindowsSysWOW64 的wpcap.dll改成 wpcap.dll.old
C:WindowsSysWOW64的packet.dll改成 packet.dll.old
在卸載winpcap的時(shí)候,一定要把nessus關(guān)閉,才能把所有文件卸載完,或者把使用winpcap的相關(guān)軟件關(guān)閉。只要使用著winpcap都卸載不完全
網(wǎng)友評(píng)論