论文部分内容阅读
数据包截获机制是网络性能分析工具和网络安全工具的实现基础.UNIX系统下可利用基于网卡的混杂方式BPF、DLPI机制实现.Windows系统下有三种实现方法:在网卡驱动程序和TCP/IP协议栈间利用NDIS机制开发中间驱动程序;利用分层结构模式在Tcpip.sys上挂接截获驱动程序;通过编写服务提供者接口程序(SPI)截获.并以NDIS驱动程序为例,详述了其实现过程和主要函数的实现流程.