pcap

pcap

pcap ist eine freie Programmierschnittstelle (API), um Netzwerkverkehr mitzuschneiden. Unixartige Betriebssysteme implementieren pcap in Form der libpcap Bibliothek; Windows-PCs benutzen die Adaption WinPcap für diese Funktionalität.

Programme zur Netzwerkanalyse, die eine Sniffer-Funktion enthalten, greifen auf diese Schnittstellen zurück, um Pakete direkt am Netzwerkinterface abzugreifen. Die Bibliothek unterstützt außerdem eine Auflistung aller verfügbaren Netzwerkschnittstellen und die Möglichkeit, „mitgehörte“ Pakete in eine Datei zu speichern. Die so gesammelten Daten können dann mithilfe entsprechender Tools ausgewertet werden. Eine so gespeicherte Datei kann sowohl von libpcap als auch von WinPcap-Programmen interpretiert werden.

Die API ist so aufgebaut, dass sie direkt von C und C++ eingebunden werden kann. Andere Programmiersprachen wie Java, .NET oder Skriptsprachen benutzen normalerweise einen Wrapper.[1]

Liste von Programmen mit libpcap/WinPcap

Es gibt eine Reihe von kommerziellen und Open-Source-Produkten, welche auf pcap-Funktionalität zurückgreifen:

  • tcpdump, ein Tool, um Netzwerkverkehr auf einem Linuxrechner mitzuschneiden (Windump für Windows).
  • ngrep, bekannt als network grep, ein Programm um bestimmte Zeichenketten in Paketen zu finden und diese lesbar anzuzeigen.
  • Wireshark (früher Ethereal), ein graphisches Netzwerkanalysetool.
  • Snort, eine freie Umsetzung von IDS und IPS.
  • ssldump, ein kostenfreies SSLv3/TLS Analysetool.
  • Nmap, ein sehr verbreiteter Portscanner und Fingerprinterkenner.

Einzelnachweise

  1. Implementations Tutorial für C und C++ von der Stanford University

Weblinks


Wikimedia Foundation.

Игры ⚽ Поможем решить контрольную работу

Schlagen Sie auch in anderen Wörterbüchern nach:

  • Pcap — (« packet capture ») est une interface de programmation permettant de capturer un trafic réseau. Dans les systèmes UNIX/Linux, pcap est implémenté au sein de la librairie libpcap. WinPcap est le portage sous Windows de libpcap. Les… …   Wikipédia en Français

  • pcap — (« packet capture ») est une interface de programmation permettant de capturer un trafic réseau. Dans les systèmes UNIX/Linux, pcap est implémenté au sein de la librairie libpcap. WinPcap est le portage sous Windows de libpcap. Les… …   Wikipédia en Français

  • Pcap — Saltar a navegación, búsqueda El pcap es un interfaz de una aplicación de programación para captura de paquetes. La implementación del pcap para sistemas basados en Unix se conoce como libpcap; el port para Windows del libpcap recibe el nombre de …   Wikipedia Español

  • PCAP — steht für: PC(AP), Partido Comunista Chileno (Acción Proletaria), eine kommunistische Partei in Chile pcap, eine Programmierschnittstelle Diese Seite ist eine Begriffsklärung zur Unterscheidung mehrerer mit demselben Wort bez …   Deutsch Wikipedia

  • Pcap — In the field of computer network administration, pcap (packet capture) consists of an application programming interface (API) for capturing network traffic. Unix like systems implement pcap in the libpcap library; Windows uses a port of libpcap… …   Wikipedia

  • pcap — libpcap Developer(s) The Tcpdump team Stable release 1.1.1 / April 7, 2010; 19 months ago (2010 04 07) Operating system Linux, Solaris, FreeBSD, NetB …   Wikipedia

  • Pcap — LIBPCAP Разработчик The Tcpdump Group Лицензия Лицензия BSD из трёх пунктов Сайт www.tcpdump.org Библиотека Pcap (Packet Capture) позволяет создавать программы анализа сетевых данных, поступающих на сетевую карту компьютера. Примером программного …   Википедия

  • PCAP — Prentice Capital, Inc. (Business » NASDAQ Symbols) ** Physics And Computing Advisory Panel (Academic & Science » Physics) * Politically Correct And Polite (Governmental » US Government) …   Abbreviations dictionary

  • PCAP — abbr. PRENTICE CAPITAL INC NASDAQ …   Dictionary of abbreviations

  • Libpcap — pcap pcap (« packet capture ») est une interface de programmation permettant de capturer un trafic réseau. Dans les systèmes UNIX/Linux, pcap est implémenté au sein de la librairie libpcap. WinPcap est le portage sous Windows de libpcap …   Wikipédia en Français

Share the article and excerpts

Direct link
Do a right-click on the link above
and select “Copy Link”