网络包抓取开发包 Npcap

MIT
C/C++
跨平台
2017-02-12
食肉大灰兔

Npcap 是 Nmap 项目的网络包抓取库在 Windows 下的版本。

Npcap 是致力于采用 Microsoft Light-Weight Filter (NDIS 6 LWF) 技术和 Windows Filtering Platform (NDIS 6 WFP) 技术对当前最流行的 WinPcap 工具包进行改进的一个项目。

Npcap 项目是最初 2013 年由 Nmap 网络扫描器项目(创始人 Gordon Lyon)北京大学罗杨博士发起,由 Google 公司的 Summer of Code 计划赞助的一个开源项目,遵循 MIT 协议(与 WinPcap 一致)。

Npcap 基于 WinPcap 4.1.3 源码基础上开发,支持 32 位和 64 位架构,在 Windows Vista 以上版本的系统中,采用 NDIS 6 技术的 Npcap 能够比原有的 WinPcap 数据包(NDIS 5)获得更好的抓包性能,并且稳定性更好。

特点

Npcap 还独具以下特点:

1. 支持 NDIS 6 技术;

2. 支持“只允许管理员 Administrator”访问 Npcap;

3. 支持与 WinPcap 兼容或并存两种模式;

4. 支持 Windows 平台的回环(Loopback)数据包采集;

5. 支持 Windows 平台的回环(Loopback)数据包发送;

加载中

评论(5)

食肉大灰兔
食肉大灰兔
很好用,wifi网卡能抓monitor模式的包,这个很赞!
Ryan-瑞恩
Ryan-瑞恩
wireshark 经常用。
DuLerWeil
DuLerWeil
用过,loopback抓包最吸引我
little_kid
little_kid
用了之后wireshark不正常了。。
IamOkay
IamOkay
有谁用过?

暂无资讯

暂无问答

wireshark 抓取localhost

wireshark 抓取localhost 或者127.0.0.1的包,wireshark自带的是winpcap 实现抓包的,可以修改为Npcap 来进行 https://nmap.org/npcap/#download 进行下载。 安装时,先卸载winpcap 安装npc...

10/09 22:33
34
0
解决Wireshark安装Npcap组件失败

解决Wireshark安装Npcap组件失败 从Wireshark 3.0开始,Npcap取代Winpcap组件,成为Wireshark默认的网卡核心驱动。由于该组件属于驱动程序,所以安装时候容易被杀毒/防火墙软件拦截,导致Npc...

04/30 10:13
129
0
Wireshark 捕捉本地数据 --WinPcap切换NPcap

Wireshark默认匹配安装的是WinPcap,但是WinPcap有个缺点,不能抓取本地回环数据 NPcap是在WinPcap的基础上进行优化开发的,可以抓取本地数据 如果已安装WinPcap的请卸载,最好Wireshark一起卸...

2018/04/28 16:02
398
0
n-map安装实操

强烈建议大家从官网下载nmap,而不是其他的第三方。官网地址:https://nmap.org/download.html 打开是这样的,感觉有点阴森森的色调。BTW,谁能逃得过真香定律呢。 windows 安装 直接选择下载...

10/15 22:10
1
0

没有更多内容

加载失败,请刷新页面

没有更多内容

返回顶部
顶部