Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PcapPlusPlus — 크로스 플랫폼 C++ 라이브러리로, 고성능 네트워크 패킷 캡처, 파싱, 제작 및 분석을 제공합니다. libpcap, DPDK, AF_XDP, PF_RING을 지원하며, TCP 재조립, TLS 핑거프린팅 및 프로토콜 디코딩을 포함합니다. | Kitploit
도구/GitHubGitHub/seladb/pcapplusplus
Packet Sniffing & AnalysisNetwork MappingNetwork ForensicsForensicsNetwork SecurityUtilities & FrameworksCrawlerDNS Analysis
GitHubseladb/pcapplusplus

PcapPlusPlus

크로스 플랫폼 C++ 라이브러리로, 고성능 네트워크 패킷 캡처, 파싱, 제작 및 분석을 제공합니다. libpcap, DPDK, AF_XDP, PF_RING을 지원하며, TCP 재조립, TLS 핑거프린팅 및 프로토콜 디코딩을 포함합니다.

저장소 보기
3.1k7512일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

⚠️ 참고: 이 번역은 AI를 사용하여 유지·동기화되며, 최신 영어 버전과 차이가 있을 수 있습니다. 부정확한 내용을 발견하시면 GitHub 이슈를 등록하거나 PR을 제출해 주세요.

PcapPlusPlus 로고

GitHub Workflow 상태 GitHub Workflow 상태 Codecov OpenSSF Scorecard GitHub 기여자

X 팔로우 GitHub 리포지토리 별표

PcapPlusPlus는 네트워크 패킷을 캡처, 분석 및 생성하기 위한 멀티 플랫폼 C++ 라이브러리입니다. 이 라이브러리는 효율적이고 강력하며 사용이 용이하도록 설계되었습니다.

PcapPlusPlus는 다양한 네트워크 프로토콜을 디코딩하고 생성할 수 있는 기능을 제공하며, libpcap, WinPcap, Npcap, DPDK, eBPF AF_XDP, WinDivert, PF_RING 등과 같은 유용한 패킷 처리 엔진을 위한 손쉬운 C++ 래퍼를 지원합니다.

번역: English · 正體中文 · 한국어 · 日本語 · Русский

목차

  • 목차
  • 다운로드
    • GitHub 릴리스 페이지
    • Homebrew
    • Vcpkg
    • Conan
    • 직접 빌드하기
    • 패키지 검증
  • 기능 개요
  • 시작하기
  • API 문서
  • 멀티 플랫폼 지원
  • 지원되는 네트워크 프로토콜
    • 데이터 링크 계층 (L2)
    • 네트워크 계층 (L3)
    • 전송 계층 (L4)
    • 세션 계층 (L5)
    • 프레젠테이션 계층 (L6)
    • 응용 계층 (L7)
  • DPDK 및 PF_RING 지원
  • 벤치마크
  • 피드백 제공
  • 기여하기
  • 라이선스

다운로드

GitHub 릴리스 페이지에서 다운로드하거나 패키지 관리자를 사용할 수 있으며, 직접 PcapPlusPlus를 빌드할 수도 있습니다. 자세한 내용은 PcapPlusPlus 웹사이트의 다운로드 페이지를 방문하세요.

GitHub 모든 릴리스

GitHub 릴리스 페이지

https://github.com/seladb/PcapPlusPlus/releases/latest

Homebrew

root@kitploit:~
brew install pcapplusplus

Homebrew formulae: https://formulae.brew.sh/formula/pcapplusplus

Vcpkg

Windows:

root@kitploit:~
.\vcpkg install pcapplusplus

MacOS/Linux:

root@kitploit:~
vcpkg install pcapplusplus

Vcpkg 포트: https://github.com/microsoft/vcpkg/tree/master/ports/pcapplusplus

Conan

root@kitploit:~
conan install "pcapplusplus/[>0]@" -u

ConanCenter의 패키지: https://conan.io/center/pcapplusplus

직접 빌드하기

git 리포지토리 클론:

root@kitploit:~
git clone https://github.com/seladb/PcapPlusPlus.git

PcapPlusPlus 웹사이트의 소스에서 빌드 페이지에서 플랫폼에 맞는 빌드 지침을 따르세요.

패키지 검증

v23.09 이상의 PcapPlusPlus 릴리스는 GitHub 증명을 통해 서명됩니다. 모든 증명은 여기에서 확인할 수 있습니다. GitHub CLI를 통해 이러한 패키지의 증명을 검증할 수 있습니다. 패키지를 검증하려면 gh attestation verify의 최신 지침을 따르세요. 간단한 지침으로는 다음 명령어를 사용할 수 있습니다:

root@kitploit:~
gh attestation verify <path-to-package-file> --repository seladb/PcapPlusPlus

터미널에 다음과 같은 출력이 나타납니다:

root@kitploit:~
✓ Verification succeeded!

기능 개요

  • 패킷 캡처: libpcap, WinPcap, Npcap, Intel DPDK, eBPF AF_XDP, WinDivert, ntop의 PF_RING 및 raw 소켓을 위한 손쉬운 C++ 래퍼를 통한 패킷 캡처 [더 알아보기]
  • 패킷 분석 및 생성: 다양한 네트워크 프로토콜에 대한 분석, 생성 및 편집을 지원 [더 알아보기]
  • 파일로 패킷 읽기 및 쓰기: PCAP 및 PCAPNG 형식의 파일을 지원 [더 알아보기]
  • 라인 속도에서의 패킷 처리: DPDK, eBPF AF_XDP, PF_RING을 위한 효율적이고 쉬운 C++ 래퍼 [더 알아보기]
  • 멀티 플랫폼 지원: Linux, MacOS, Windows, Android 및 FreeBSD에서 완전 지원
  • 패킷 재조합: TCP 재전송, 순서가 뒤바뀐 TCP 패킷, 누락된 TCP 데이터를 처리하는 독자적인 TCP 재조합 구현과, IPv4 및 IPv6 단편을 생성·재조합하는 IP 단편화 및 재조합 지원 [더 알아보기]
  • 패킷 필터링: libpcap의 BPF 필터를 더 간편하게 사용 [더 알아보기]
  • TLS 핑거프린팅: JA3 및 JA3S TLS 핑거프린팅의 C++ 구현 [더 알아보기]

시작하기

PcapPlusPlus로 애플리케이션을 작성하는 것은 매우 쉽고 직관적입니다. 아래는 PCAP 파일에서 패킷을 읽고 이를 파싱하는 간단한 예제 애플리케이션입니다:

root@kitploit:~
#include <iostream>
#include "IPv4Layer.h"
#include "Packet.h"
#include "PcapFileDevice.h"

int main(int argc, char* argv[])
{
    // PCAP 파일을 읽기 모드로 열기
    pcpp::PcapFileReaderDevice reader("1_packet.pcap");
    if (!reader.open())
    {
        std::cerr << "PCAP 파일을 여는 중 오류 발생" << std::endl;
        return 1;
    }

    // 파일에서 첫 번째 (단일) 패킷 읽기
    pcpp::RawPacket rawPacket;
    if (!reader.getNextPacket(rawPacket))
    {
        std::cerr << "파일에서 첫 번째 패킷을 읽을 수 없음" << std::endl;
        return 1;
    }

    // raw 패킷을 파싱된 패킷으로 변환
    pcpp::Packet parsedPacket(&rawPacket);

    // 패킷이 IPv4인지 확인
    if (parsedPacket.isPacketOfType(pcpp::IPv4))
    {
        // 소스 및 대상 IP 추출
        pcpp::IPv4Address srcIP = parsedPacket.getLayerOfType<pcpp::IPv4Layer>()->getSrcIPv4Address();
        pcpp::IPv4Address destIP = parsedPacket.getLayerOfType<pcpp::IPv4Layer>()->getDstIPv4Address();

        // 소스 및 대상 IP 출력
        std::cout << "Source IP is '" << srcIP << "'; Dest IP is '" << destIP << "'" << std::endl;
    }

    // 파일 닫기
    reader.close();

    return 0;
}

자세한 내용은 PcapPlusPlus 웹사이트의 시작하기 페이지에서 확인할 수 있습니다. 이 페이지는 애플리케이션을 빠르게 시작할 수 있는 단계별 안내를 제공합니다.

API 문서

PcapPlusPlus는 다음의 세 가지 라이브러리로 구성됩니다:

  1. Packet++ - 네트워크 패킷을 파싱하고 생성 및 편집하는 라이브러리
  2. Pcap++ - 패킷을 캡처하고 전송하며 네트워크 및 NIC 정보, 통계를 제공하는 라이브러리 (libpcap, WinPcap, Npcap, DPDK, AF_XDP, WinDivert, PF_RING 등과 같은 패킷 캡처 엔진을 위한 C++ 래퍼)
  3. Common++ - Packet++ 및 Pcap++에서 사용하는 일반적인 코드 유틸리티를 포함한 라이브러리

PcapPlusPlus 웹사이트의 API 문서 섹션에서 자세한 API 문서를 확인할 수 있습니다. 누락된 내용이 있다면 문의해 주세요.

멀티 플랫폼 지원

PcapPlusPlus는 현재 Windows , Linux , MacOS , Android 및 FreeBSD 에서 지원됩니다. PcapPlusPlus 웹사이트의 지원 플랫폼 전체 목록을 확인하시고, 다운로드 섹션을 참조하여 해당 플랫폼에서 PcapPlusPlus를 시작하세요.

지원되는 네트워크 프로토콜

PcapPlusPlus는 현재 다음 프로토콜의 패킷을 파싱, 편집 및 생성할 수 있습니다:

데이터 링크 계층 (L2)

  1. Cisco HDLC
  2. Ethernet II
  3. IEEE 802.3 Ethernet
  4. LLC (BPDU만 지원)
  5. Null/Loopback
  6. Packet trailer (패킷 패딩)
  7. PPPoE
  8. SLL (Linux cooked capture)
  9. SLL2 (Linux cooked capture v2)
  10. STP
  11. VLAN
  12. VXLAN
  13. Wake on LAN (WoL)
  14. NFLOG (Linux Netfilter NFLOG) - 파싱만 가능 (편집 불가)

네트워크 계층 (L3)

  1. ARP
  2. GRE
  3. ICMP
  4. ICMPv6
  5. IGMP (IGMPv1, IGMPv2, IGMPv3 지원)
  6. IPv4
  7. IPv6
  8. MPLS
  9. NDP
  10. Raw IP (IPv4 & IPv6)
  11. VRRP (IPv4 & IPv6)
  12. WireGuard

전송 계층 (L4)

  1. COTP
  2. GTP (v1 & v2)
  3. IPSec AH & ESP - 파싱만 가능 (편집 불가)
  4. TCP
  5. TPKT
  6. UDP

세션 계층 (L5)

  1. SDP
  2. SIP

프레젠테이션 계층 (L6)

  1. SSL/TLS - 파싱만 가능 (편집 불가)

응용 계층 (L7)

  1. ASN.1 인코더 및 디코더
  2. BGP (v4)
  3. 암호화 키 디코더
  4. DHCP
  5. DHCPv6
  6. DNS
  7. DoIP
  8. FTP
  9. HTTP 헤더 (요청 및 응답)
  10. LDAP
  11. Modbus
  12. MySQL - 파싱만 가능 (편집 불가)
  13. NTP (v3, v4)
  14. PEM 인코더 및 디코더
  15. PostgreSQL Wire Protocol (PGWire) - 파싱만 가능 (편집 불가)
  16. Radius
  17. S7 Communication (S7comm)
  18. SMTP
  19. SOME/IP
  20. SSH - 파싱만 가능 (편집 불가)
  21. Telnet - 파싱만 가능 (편집 불가)
  22. X509 인증서 - 파싱만 가능 (편집 불가)
  23. 일반 페이로드

DPDK 및 PF_RING 지원

Data Plane Development Kit (DPDK)는 빠른 패킷 처리를 위한 데이터 플레인 라이브러리와 네트워크 인터페이스 컨트롤러 드라이버 모음입니다.

PF_RING™은 패킷 캡처 속도를 획기적으로 향상시키는 새로운 유형의 네트워크 소켓입니다.

두 프레임워크 모두 매우 빠른 패킷 처리(라인 속도까지)를 제공하며, 라우터, 방화벽, 로드 밸런서 등 다양한 네트워크 애플리케이션에서 사용됩니다. PcapPlusPlus는 DPDK 및 PF_RING 위에 C++ 추상화 계층을 제공합니다. 이 추상화 계층은 두 프레임워크를 사용할 때 발생하는 많은 보일러플레이트 코드를 제거하여 사용하기 쉬운 인터페이스를 제공합니다. 자세한 내용은 PcapPlusPlus 웹사이트의 DPDK 및 PF_RING 지원 페이지에서 확인하세요.

벤치마크

Matias Fontanini의 packet-capture-benchmarks 프로젝트를 사용하여 PcapPlusPlus와 다른 유사한 C++ 라이브러리(libtins, libcrafter 등)의 성능을 비교했습니다.

결과는 PcapPlusPlus 웹사이트의 벤치마크 페이지에서 확인할 수 있습니다.

피드백 제공

피드백을 환영합니다. 다음 방법을 통해 연락해 주세요:

  • GitHub 이슈 작성
  • PcapPlusPlus Google 그룹에 메시지 게시: https://groups.google.com/d/forum/pcapplusplus-support
  • Stack Overflow에서 질문하기: https://stackoverflow.com/questions/tagged/pcapplusplus
  • 이메일 보내기: [email protected]
  • X 팔로우하기: https://x.com/seladb

이 프로젝트가 마음에 드시면 GitHub에서 Star를 눌러 주세요 ⭐ ⭐

자세한 내용은 PcapPlusPlus 웹사이트를 방문하여 확인할 수 있습니다.

기여하기

이 프로젝트에 기여해 주신다면 감사하겠습니다. 기여에 관심이 있으시면 PcapPlusPlus 웹사이트의 기여 페이지를 방문해 주세요.

라이선스

PcapPlusPlus는 Unlicense 라이선스로 제공됩니다.

GitHub

도구 다운로드