abstract
| - WinPcap is required by one of several ways to bring up networking in coLinux, see coLinuxNetworking for details about the different coLinux networking modes.
- WinPcap ist eine Freie Software Programmbibliothek bestehend aus einem Treiber, der hardwarenahen Zugriff auf die Netzwerkkarte ermöglicht und einer Sammlung von Programmen, die den bequemen Zugriff auf die einzelnen für Netzwerke relevanten Schichten des OSI-Modells bieten. Es läuft nur unter Windows ab Version 2000. Windows 9x wird nur bis zur Version 4.0 beta2 (unstable) bzw. Version 3.1 (stable) unterstützt. Die Programmbibliothek basiert auf der von Unix her bekannten Bibliothek „libpcap“. Die über das Netzwerk transportierten Pakete werden durch die WinPcap-Module unter Umgehung des Protokollstacks entgegengenommen und weitergeleitet. Somit können Statistiken über die Netzwerkauslastung, die verschiedenen Paketarten und deren Inhalt protokolliert und analysiert werden. Da die Pakete verfügbar sind, bevor sie vom Betriebssystem verarbeitet werden, kann die Schnittstelle auch verwendet werden, um Netzwerkkarten in einem bereits vorhandenem Netzwerk zu simulieren. Konkrete Anwendung findet WinPcap in Netzwerküberwachungssoftware wie zum Beispiel Wireshark, Nmap, Snort, Cain & Abel, WinDump und ntop. Emulationssoftware, wie beispielsweise Qemu oder coLinux kann mit WinPCap direkt in ein Netzwerk eingebunden werden, ohne eine virtuelle Netzwerkkarte (TUN/TAP) im System zu installieren.
|