PCAP VS SOCKET

Fermé
zizou1991 Messages postés 153 Date d'inscription mardi 18 septembre 2012 Statut Membre Dernière intervention 10 septembre 2015 - 10 sept. 2015 à 18:26
mamiemando Messages postés 33572 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 13 mars 2025 - 14 sept. 2015 à 10:27
Bonjour,

Quelle relation existe elle entre la librairie PCAP et les sockets.
Est ce qu'on peut trouver un programme ou un exemple de code qui les exploite simultannement.


1 réponse

mamiemando Messages postés 33572 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 13 mars 2025 7 833
Modifié par mamiemando le 14/09/2015 à 10:31
La libpcap est une librairie qui, comme son nom l'indique, est dédiée à la capturer des paquets en vue de les disséquer et d'en examiner le contenu. De nombreux logiciels célèbres s'appuient dessus, à commencer par
tcpdump
et
wireshark
(anciennement
ethereal
).

La manière dont les paquets sont capturés dépend du système :
https://stackoverflow.com/questions/7856509/does-libpcap-use-raw-sockets-underneath-them

Sous linux, une manière simple de sniffer des paquets consiste à utiliser des raw sockets (qui requièrent cependant des droits root pour être ouvertes). Voici un exemple de raw sockets :
https://code.google.com/archive/p/paris-traceroute/source


Bonne chance
1