Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
libpcap — Bibliothèque indépendante du système pour la capture et le filtrage de paquets au niveau utilisateur. Fournit un cadre portable pour la surveillance réseau bas niveau, l'analyse de sécurité et le débogage sur plusieurs plateformes. | Kitploit
Outils/GitHubGitHub/the-tcpdump-group/libpcap
Sniffing et Analyse de PaquetsCartographie RéseauCollecte d'InformationsSécurité RéseauDétection d'IntrusionAnalyse DNSTop en Sniffing et Analyse de Paquets n°10
GitHubthe-tcpdump-group/libpcap

libpcap

Bibliothèque indépendante du système pour la capture et le filtrage de paquets au niveau utilisateur. Fournit un cadre portable pour la surveillance réseau bas niveau, l'analyse de sécurité et le débogage sur plusieurs plateformes.

3.2k94711il y a 1h 50mVérifié par Kitploit
Voir le dépôtSite web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

LIBPCAP 1.x.y par Le Groupe Tcpdump

Pour signaler un problème de sécurité, veuillez envoyer un e-mail à [email protected].

Pour signaler des bogues et autres problèmes, contribuer des correctifs, demander une fonctionnalité, fournir des commentaires généraux, etc., veuillez consulter les directives pour contribuer.

Le répertoire de documentation contient des fichiers README sur des systèmes d'exploitation et des options spécifiques.

Git anonyme est disponible via :

https://github.com/the-tcpdump-group/libpcap.git

Ce répertoire contient le code source de libpcap, une interface indépendante du système pour la capture de paquets au niveau utilisateur. libpcap fournit un framework portable pour la surveillance réseau de bas niveau. Les applications incluent la collecte de statistiques réseau, la surveillance de sécurité, le débogage réseau, etc. Comme presque tous les fournisseurs de systèmes offrent une interface différente pour la capture de paquets, et que nous avons développé plusieurs outils nécessitant cette fonctionnalité, nous avons créé cette API indépendante du système pour faciliter le portage et pour éviter d'avoir plusieurs modules de capture de paquets dépendants du système dans chaque application.

root@kitploit:~
formerly from	Lawrence Berkeley National Laboratory
		Network Research Group <[email protected]>
		ftp://ftp.ee.lbl.gov/old/libpcap-0.4a7.tar.Z

Prise en charge de plateformes particulières et de BPF

Pour certaines plateformes, il existe des fichiers README.{system} qui traitent des problèmes liés à l'interface du système d'exploitation pour la capture de paquets sur ces plateformes, comme la façon d'activer la prise en charge de cette interface dans le système d'exploitation, si elle n'est pas intégrée par défaut.

L'interface libpcap prend en charge un mécanisme de filtrage basé sur l'architecture du filtre de paquets BSD (BPF). BPF est décrit dans l'article du Winter Usenix 1993 « The BSD Packet Filter: A New Architecture for User-level Packet Capture » (PostScript compressé, PostScript gzippé, PDF).

Bien que la plupart des interfaces de capture de paquets prennent en charge un filtrage intra-noyau, libpcap utilise le filtrage intra-noyau uniquement pour les cas d'utilisation qui prennent en charge les programmes BPF, à savoir l'interface de capture de paquets BPF, la socket paquet Linux et l'interface GNU/Hurd.

Dans tous les autres cas, libpcap lit chaque paquet dans l'espace utilisateur et l'évalue à l'aide du programme de filtrage, ce qui entraîne une surcharge supplémentaire (en particulier pour les filtres sélectifs). Idéalement, libpcap traduirait les filtres BPF en un programme de filtrage compatible avec le sous-système du noyau sous-jacent, mais cela n'est pas implémenté.

BPF est standard dans NetBSD, FreeBSD, OpenBSD, DragonFly BSD, macOS, QNX et Solaris 11 ; une version plus ancienne, modifiée et non documentée est standard dans AIX.

Linux dispose d'un certain nombre de systèmes basés sur BPF, et libpcap ne prend encore en charge aucun des mécanismes eBPF, bien qu'il prenne en charge de nombreux mécanismes de réception par mémoire mappée. Voir le README spécifique à Linux pour plus d'informations.

Note aux distributions Linux et aux systèmes *BSD qui incluent libpcap :

Il existe désormais une règle pour créer une bibliothèque partagée, qui devrait fonctionner sur Linux et *BSD, entre autres plateformes.

Elle définit le soname de la bibliothèque à libpcap.so.1 ; c'est ce qu'il doit être, PAS libpcap.so.1.x ou libpcap.so.1.x.y ou quelque chose du genre.

Nous maintenons une compatibilité binaire entre les versions de libpcap depuis un certain temps ; il n'y a aucune raison de lier un binaire lié à libpcap à une version particulière de libpcap.

Télécharger l’outil