WinPcap – инструмент для анализа трафика сети

WinPcap

Вы заинтересовались активностью в своей или чужой сети? В первую очередь, вам понадобится WinPcap, который обеспечит другим программам доступ ко всему трафику. Этот инструмент, разработанный компанией CACE Technologies специально для ОС Windows, позволяет захватывать необработанные пакеты и анализировать трафик сети.

Описание

WinPcap состоит из двух частей: драйвера и библиотеки. Драйвер расширяет ОС, открывая низкоуровневый доступ к сети. Доступ осуществляется непосредственно через библиотеку wpcap.dll. Программа используется в различных сетевых и протокольных анализаторах, сетевых мониторах, учетах и генераторах трафика, системах обнаружения сетевого вторжения, сетевых сканерах и инструментах безопасности.

WinPcap получает и отправляет пакеты независимо от протокола хоста (TCP – IP). Это означает невозможность фильтровать, блокировать или изменять трафик, исходящий от других программ на том же компьютере. Программа является сниффером, т.е. анализатором сетевой активности. Поэтому для подмены данных она не подойдет.

WinPcap поддерживается следующими платформами:
Windows XP/2003/Vista/2008/Win7/2008R2/Win8 (x86 и x64).

Установка

    1. Перейдите на сайт разработчика и загрузите программу, нажав на кнопку «Download».

Ссылка для скачивания программы

    1. Затем запустите скачанный файл. Программа сама определит версию вашей ОС и установит нужные драйвера.

Открытие файла

    1. Вы увидите стандартное окно приветствия установщика. Нажмите «Next».

Приветствие при установке

    1. Прочитайте и согласитесь с условиями лицензионного соглашения, нажав «I Agree».

Согласие на установку

    1. Проверьте наличие галочки в единственном пункте установки и нажмите «Install».

Установка

    1. Дождитесь окончания процесса инсталляции программы, затем нажмите «Finish».

Завершение установки

Чтобы убедиться, что все установилось правильно, запустите файл
C:\Program Files(x86)\WinPcap\rpcapd.exe

У вас должно появиться такое окошко:

Проверка работоспособности

WinPcap запущен и готов к работе. Остановить его можно, нажав «CTRL+C».

Понравилась статья? Поделиться с друзьями:
Задайте вопрос или оставьте свое мнение

Нажимая на кнопку "Отправить комментарий", я даю согласие на обработку персональных данных и принимаю политику конфиденциальности.