我即将编写一个分析网络流量的程序。
在搜索答案未果后,有几个问题:
捕获网络流量 - 我使用winpcap库进行分析。捕获功能是否可以捕获所有数据包或会出现数据包丢失情况?如果出现数据包丢失,如何防止它发生。
分析网络流量 - 是否最好分别捕获(和分析)每个数据包,还是作为块捕获一些时间。
哪个更容易处理 - tcpdump或winpcap库功能(我目前正在使用winpcap库)?
捕获和分析pcap文件的示例代码 - 不要来自jnetpcap网站。
jnetpcap网站提供了示例,但不涉及这些问题。
谢谢提前, 安德烈