Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
libpcap — Платформонезависимая библиотека для захвата и фильтрации пакетов на уровне пользователя. Предоставляет переносимый фреймворк для низкоуровневого мониторинга сети, анализа безопасности и отладки на нескольких платформах. | Kitploit
Инструменты/GitHubGitHub/the-tcpdump-group/libpcap
Сниффинг и анализ пакетовКартирование сетиСбор информацииСетевая безопасностьОбнаружение ВторженийАнализ DNSТоп в Сниффинг и анализ пакетов №10
GitHubthe-tcpdump-group/libpcap

libpcap

Платформонезависимая библиотека для захвата и фильтрации пакетов на уровне пользователя. Предоставляет переносимый фреймворк для низкоуровневого мониторинга сети, анализа безопасности и отладки на нескольких платформах.

3.2k947115 ч 13 мин назадПроверено Kitploit
РепозиторийСайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

LIBPCAP 1.x.y от The Tcpdump Group

Чтобы сообщить об ошибке безопасности, отправьте электронное письмо на [email protected].

Чтобы сообщить об ошибках и других проблемах, внести исправления, запросить функцию, предоставить общую обратную связь и т.д., пожалуйста, ознакомьтесь с руководством по внесению вклада.

В каталоге документации находятся файлы README о конкретных операционных системах и опциях.

Анонимный Git доступен через:

https://github.com/the-tcpdump-group/libpcap.git

Этот каталог содержит исходный код libpcap, системно-независимого интерфейса для захвата пакетов на уровне пользователя. libpcap предоставляет портативную платформу для низкоуровневого мониторинга сети. Приложения включают сбор сетевой статистики, мониторинг безопасности, отладку сети и т.д. Поскольку почти каждый поставщик систем предоставляет свой интерфейс для захвата пакетов, и поскольку мы разработали несколько инструментов, требующих этой функциональности, мы создали этот системно-независимый API, чтобы облегчить портирование и избавить от необходимости иметь несколько системно-зависимых модулей захвата пакетов в каждом приложении.

root@kitploit:~
formerly from	Lawrence Berkeley National Laboratory
		Network Research Group <[email protected]>
		ftp://ftp.ee.lbl.gov/old/libpcap-0.4a7.tar.Z

Поддержка конкретных платформ и BPF

Для некоторых платформ существуют файлы README.{system}, в которых обсуждаются вопросы, связанные с интерфейсом ОС для захвата пакетов на этих платформах, например, как включить поддержку этого интерфейса в ОС, если она не встроена по умолчанию.

Интерфейс libpcap поддерживает механизм фильтрации, основанный на архитектуре BSD packet filter. BPF описан в статье Usenix Winter 1993 The BSD Packet Filter: A New Architecture for User-level Packet Capture (сжатый PostScript, gzip PostScript, PDF).

Хотя большинство интерфейсов захвата пакетов поддерживают некоторую фильтрацию в ядре, libpcap использует фильтрацию в ядре только для случаев, поддерживающих программы BPF, а именно: интерфейс захвата пакетов BPF, сокет пакетов Linux и интерфейс GNU/Hurd.

Во всех остальных случаях libpcap считывает каждый пакет в пользовательское пространство и оценивает его с помощью программы фильтрации, что приводит к дополнительным накладным расходам (особенно для выборочных фильтров). В идеале libpcap мог бы преобразовывать фильтры BPF в программу фильтрации, совместимую с базовой подсистемой ядра, но это не реализовано.

BPF является стандартным в NetBSD, FreeBSD, OpenBSD, DragonFly BSD, macOS, QNX и Solaris 11; более старая, модифицированная и недокументированная версия является стандартной в AIX.

Linux имеет ряд систем на основе BPF, и libpcap пока не поддерживает никакие механизмы eBPF, хотя поддерживает многие механизмы приема с отображением памяти. См. README для Linux для получения дополнительной информации.

Примечание для дистрибутивов Linux и систем *BSD, включающих libpcap:

Теперь есть правило для создания разделяемой библиотеки, которое должно работать на Linux и *BSD, среди других платформ.

Он устанавливает soname библиотеки как libpcap.so.1; именно так и должно быть, НЕ libpcap.so.1.x или libpcap.so.1.x.y или что-то подобное.

Мы поддерживаем двоичную совместимость между релизами libpcap уже довольно давно; нет причин привязывать двоичный файл, скомпонованный с libpcap, к конкретному релизу libpcap.

Скачать инструмент