基于WinPcap的MFC网络嗅探技术研究及实现
摘要 | 第5-6页 |
Abstract | 第6页 |
插图索引 | 第10-11页 |
附表索引 | 第11-13页 |
第1章 绪论 | 第13-17页 |
1.1 研究背景和意义 | 第13-14页 |
1.2 国内外研究现状 | 第14-15页 |
1.3 本文研究内容及组织结构 | 第15-17页 |
1.3.1 本文研究内容 | 第15-16页 |
1.3.2 论文组织结构 | 第16-17页 |
第2章 网络协议及嗅探技术介绍 | 第17-30页 |
2.1 网络协议 | 第17-21页 |
2.1.1 开放系统互连(OSI)模型 | 第17-18页 |
2.1.2 常见协议 | 第18-20页 |
2.1.3 协议说明 | 第20-21页 |
2.2 ARP欺骗 | 第21-26页 |
2.2.1 ARP工作原理 | 第21-23页 |
2.2.2 ARP存在的安全问题 | 第23页 |
2.2.3 ARP欺骗原理 | 第23-24页 |
2.2.4 ARP欺骗攻击的种类 | 第24-26页 |
2.3 嗅探技术 | 第26-29页 |
2.3.1 嗅探原理 | 第27页 |
2.3.2 嗅探存在的危害 | 第27-28页 |
2.3.3 嗅探对策 | 第28-29页 |
小结 | 第29-30页 |
第3章 WinPcap分析 | 第30-39页 |
3.1 WinPcap简介 | 第30-31页 |
3.2 WinPcap数据结构 | 第31-33页 |
3.3 WinPcap函数说明 | 第33-38页 |
3.3.1 Windows编程相关函数 | 第33-34页 |
3.3.2 网络接口函数 | 第34-35页 |
3.3.3 规则函数 | 第35页 |
3.3.4 数据包捕获函数 | 第35-36页 |
3.3.5 文件相关函数 | 第36页 |
3.3.6 错误处理函数 | 第36-37页 |
3.3.7 辅助函数 | 第37-38页 |
小结 | 第38-39页 |
第4章 系统设计及实现 | 第39-70页 |
4.1 系统的总体设计 | 第39-41页 |
4.1.1 系统的设计目标 | 第39页 |
4.1.2 系统的结构设计 | 第39-40页 |
4.1.3 设计思路 | 第40-41页 |
4.2 数据包捕获设计及实现 | 第41-45页 |
4.2.1 捕获机制 | 第41页 |
4.2.2 数据包结构 | 第41-42页 |
4.2.3 数据包捕获步骤 | 第42-43页 |
4.2.4 数据包捕获实现 | 第43-45页 |
4.3 数据包解析模块设计 | 第45-66页 |
4.3.1 数据包分析 | 第45-52页 |
4.3.2 数据过滤功能 | 第52-56页 |
4.3.3 存储功能模块设计 | 第56-66页 |
4.4 其他功能实现 | 第66-69页 |
4.4.1 最小化托盘 | 第66-68页 |
4.4.2 网卡绑定 | 第68-69页 |
小结 | 第69-70页 |
第5章 系统运行实例 | 第70-78页 |
5.1 系统介绍 | 第70页 |
5.1.1 软件功能 | 第70页 |
5.1.2 运行环境 | 第70页 |
5.1.3 系统主界面 | 第70页 |
5.2 数据包的截获模块运行实例 | 第70-72页 |
5.2.1 网卡绑定 | 第70-71页 |
5.2.2 截获数据包 | 第71-72页 |
5.3 数据包解析模块运行实例 | 第72-76页 |
5.3.1 协议包分析 | 第72-74页 |
5.3.2 数据包过滤 | 第74-75页 |
5.3.3 数据包存储 | 第75-76页 |
5.4 流量分析模块运行实例 | 第76-77页 |
5.4.1 流量分析列表 | 第76页 |
5.4.2 图表分析 | 第76-77页 |
小结 | 第77-78页 |
结论 | 第78-80页 |
参考文献 | 第80-83页 |
致谢 | 第83页 |