<?xml version="1.0" encoding="gb2312" ?>
<rss version="2.0">
<channel>
<title>Winpcap</title>
<link>http://www.cnpaf.nethttp://www.cnpaf.net/Class/winpcap/</link>
<description>协议分析 / / Winpcap</description>
<language>zh-cn</language>
<generator><![CDATA[    &lt;p&gt;版权所有 &lt;a href=&quot;http://www.cnpaf.net&quot;&gt;协议分析网&lt;/a&gt; 信箱:wayky#126.com(把&quot;#&quot;改成&quot;@&quot;)&lt;br /&gt;
Copyright (C)&lt;span style=&quot;FONT-WEIGHT: bold; FONT-SIZE: 8.5pt; FONT-STYLE: italic; FONT-FAMILY: Arial&quot;&gt;
&lt;span style=&quot;COLOR: #f26522&quot;&gt;www.&lt;span style=&quot;COLOR: #006699&quot;&gt;Cnpaf.&lt;/span&gt;N&lt;/span&gt;et &lt;span style=&quot;COLOR: #f26522&quot;&gt;2004-2013&lt;/span&gt; &lt;/span&gt; All Rights Reserved.京公网安备110105010524]]></generator>
<webmaster>wayky@126.com</webmaster>
<item>
    <title><![CDATA[基于Winpcap的网络流媒体识别算法研究与实现]]></title>
    <link>http://www.cnpaf.net/Class/winpcap/201105/25868.html</link>
    <description><![CDATA[0 引言 随着计算机网络、视频压缩等关键技术的快速发展，网络流媒体技术目前已成为继文字和图片之后，互联网信息传播的主要形式。通过网络流媒体技术，用户可以方便地存]]></description>
    <pubDate>2011-05-14</pubDate>
    <category>Winpcap</category>
    <author>小远</author>
    <comments>未知</comments>
</item>
<item>
    <title><![CDATA[WinPcap远程捕获内部结构与定义]]></title>
    <link>http://www.cnpaf.net/Class/winpcap/200810/23040.html</link>
    <description><![CDATA[数据结构 struct activehosts Keeps a list of all the opened connections in the active mode. More... struct rpcap_header Common header for all the RPCAP messages. More... struct rpcap_findalldevs_if Format of the message for the interface description (]]></description>
    <pubDate>2008-10-17</pubDate>
    <category>Winpcap</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[WinPcap数据包驱动API-Packet.dll]]></title>
    <link>http://www.cnpaf.net/Class/winpcap/200810/23039.html</link>
    <description><![CDATA[Packet.dll 是一个动态链接库，并提供了一些低层的函数，用来： 安装，启动和停止NPF设备驱动 从NPF驱动接收数据包 通过NPF驱动发送数据包 获取可用的网络适配器列表 获取适配器的不同信息，比如设备描述，地址列表和掩码 查询并设置一个低层的适配器参数 packet.dll有]]></description>
    <pubDate>2008-10-17</pubDate>
    <category>Winpcap</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[如何编译WinPcap]]></title>
    <link>http://www.cnpaf.net/Class/winpcap/200810/23038.html</link>
    <description><![CDATA[编译驱动 编译NPF时，有两个主要的路径：Windows NTx和Windows 9x。注意，因为NPF驱动是与平台相关的，所以，为了连接正确的DDK库，我们强烈建议编译的时候，要选择将来会被使用的那个操作系统。比如，如果你使用Windows NT 4 DDK库赖编译驱动，那么在Windows2000或其他]]></description>
    <pubDate>2008-10-17</pubDate>
    <category>Winpcap</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[NPF驱动核心指南]]></title>
    <link>http://www.cnpaf.net/Class/winpcap/200810/23037.html</link>
    <description><![CDATA[模块 NPF 结构与定义 NPF 函数 数据结构 struct binary_stream A stream of X86 binary code. More... struct JIT_BPF_Filter Structure describing a x86 filtering program created by the jitter. More... 定义 #define EAX 0 #define ECX 1 #define EDX 2 #define]]></description>
    <pubDate>2008-10-17</pubDate>
    <category>Winpcap</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[如何使用WinPcap收集并统计网络流量]]></title>
    <link>http://www.cnpaf.net/Class/winpcap/200810/23021.html</link>
    <description><![CDATA[统计引擎利用了内核级的数据包过滤器，来有效地为收集到的数据包进行分类。如果你想阅读更多细节，请参阅 NPF驱动核心手册。 为了使用这个特性，编程人员必须打开一个适配器，并且，可以使用 pcap_setmode() 将它设置为统计模式(statistical mode)。特别注意，必须使用]]></description>
    <pubDate>2008-10-16</pubDate>
    <category>Winpcap</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[使用WinPcap发送数据包]]></title>
    <link>http://www.cnpaf.net/Class/winpcap/200810/23020.html</link>
    <description><![CDATA[尽管从 WinPcap 的名字上看，这个库的目标应该是数据捕捉(Packet Capture)，然而，它也提供了针对很多其它有用的特性。在其中，我们可以找到一组很完整的用于发送数据包的函数。 请注意：原始的libpcap库是不支持发送数据包的，因此，这里展示的函数都属于是WinPcap的扩]]></description>
    <pubDate>2008-10-16</pubDate>
    <category>Winpcap</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[WinPcap处理脱机堆文件]]></title>
    <link>http://www.cnpaf.net/Class/winpcap/200810/23019.html</link>
    <description><![CDATA[WinPcap提供了很多函数来将网络数据流保存到文件并读取它们 -- 本讲将教你如何使用这些函数。我们还将看到如何使用WinPcap内核堆特性来获取一个高性能的堆。(请注意：此时，由于一些有关新内核缓冲的问题，这些特性将无法使用) 堆文件的格式是libpcap的一种。这种格式]]></description>
    <pubDate>2008-10-16</pubDate>
    <category>Winpcap</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[WinPcap分析数据包]]></title>
    <link>http://www.cnpaf.net/Class/winpcap/200810/23018.html</link>
    <description><![CDATA[我们可以捕捉并过滤网络流量了，那就让我们学以致用，来做一个简单使用的程序吧。 在本讲中，我们将会利用上一讲的一些代码，来建立一个更实用的程序。 本程序的主要目标是展示如何解析所捕获的数据包的协议首部。这个程序可以称为UDPdump，打印一些网络上传输的UDP数]]></description>
    <pubDate>2008-10-16</pubDate>
    <category>Winpcap</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[使用WinPcap过滤数据包]]></title>
    <link>http://www.cnpaf.net/Class/winpcap/200810/23017.html</link>
    <description><![CDATA[WinPcap和Libpcap的最强大的特性之一，是拥有过滤数据包的引擎。 它提供了有效的方法去获取网络中的某些数据包，这也是WinPcap捕获机制中的一个组成部分。 用来过滤数据包的函数是 pcap_compile() 和 pcap_setfilter() 。 pcap_compile() 它将一个高层的布尔过滤表达式]]></description>
    <pubDate>2008-10-16</pubDate>
    <category>Winpcap</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[不用回调方法使WinPcap可以捕获数据包]]></title>
    <link>http://www.cnpaf.net/Class/winpcap/200810/23016.html</link>
    <description><![CDATA[pcap_loop()函数是基于回调的原理来进行数据捕获，这是一种精妙的方法，并且在某些场合中，它是一种很好的选择。 然而，处理回调有时候并不实用 -- 它会增加程序的复杂度，特别是在拥有多线程的C++程序中。 可以通过直接调用pcap_next_ex() 函数来获得一个数据包 -- 只]]></description>
    <pubDate>2008-10-16</pubDate>
    <category>Winpcap</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[如何让WinPcap打开适配器并捕获数据包]]></title>
    <link>http://www.cnpaf.net/Class/winpcap/200810/23015.html</link>
    <description><![CDATA[现在，我们已经知道如何获取适配器的信息了，那我们就开始一项更具意义的工作，打开适配器并捕获数据包。在这讲中，我们会编写一个程序，将每一个通过适配器的数据包打印出来。 打开设备的函数是 pcap_open()。下面是参数 snaplen, flags 和 to_ms 的解释说明 snaplen]]></description>
    <pubDate>2008-10-16</pubDate>
    <category>Winpcap</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[使用WinPcap获取已安装设备的高级信息]]></title>
    <link>http://www.cnpaf.net/Class/winpcap/200810/23014.html</link>
    <description><![CDATA[(在如何使用WinPcap获取设备列表) 我们展示了如何获取适配器的基本信息 (如设备的名称和描述)。 事实上，WinPcap提供了其他更高级的信息。 特别需要指出的是， 由 pcap_findalldevs_ex() 返回的每一个 pcap_if 结构体，都包含一个 pcap_addr 结构体，这个结构体由如下元]]></description>
    <pubDate>2008-10-16</pubDate>
    <category>Winpcap</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[使用WinPcap获取设备列表]]></title>
    <link>http://www.cnpaf.net/Class/winpcap/200810/23013.html</link>
    <description><![CDATA[通常，编写基于WinPcap应用程序的第一件事情，就是获得已连接的网络适配器列表。libpcap和WinPcap都提供了 pcap_findalldevs_ex() 函数来实现这个功能: 这个函数返回一个 pcap_if 结构的链表， 每个这样的结构都包含了一个适配器的详细信息。值得注意的是，数据域 name]]></description>
    <pubDate>2008-10-16</pubDate>
    <category>Winpcap</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[如何使用WinPcap进行编程]]></title>
    <link>http://www.cnpaf.net/Class/winpcap/200810/23012.html</link>
    <description><![CDATA[创建一个使用 wpcap.dll 的应用程序 用 Microsoft Visual C++ 创建一个使用 wpcap.dll 的应用程序，需要按一下步骤： 在每一个使用了库的源程序中，将 pcap.h 头文件包含(include)进来。 如果你在程序中使用了WinPcap中提供给Win32平台的特有的函数， 记得在预处理中加]]></description>
    <pubDate>2008-10-16</pubDate>
    <category>Winpcap</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[WinPcap过滤串表达式的语法]]></title>
    <link>http://www.cnpaf.net/Class/winpcap/200810/23011.html</link>
    <description><![CDATA[注意：这篇文档取自tcpdump的指南。原始的版本 www.tcpdump.org 找到。 wpcap的过滤器是以已声明的谓词语法为基础的。过滤器是一个ASCII字符串，它包含了一个过滤表达式。pcap_compile()把这个表达式编译成内核级的包过滤器。 这个表达式会选择那些数据包将会被堆存。]]></description>
    <pubDate>2008-10-16</pubDate>
    <category>Winpcap</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[WinPcap与Unix兼容的函数]]></title>
    <link>http://www.cnpaf.net/Class/winpcap/200810/23010.html</link>
    <description><![CDATA[这些函数是libpcap库的一部分，因此，既能运行在Windows平台，也能运行于Linux平台。 注意： 在函数 pcap_open_live(), pcap_open_dead(), pcap_open_offline(), pcap_setnonblock(), pcap_getnonblock(), pcap_findalldevs(), pcap_lookupdev(), 和 pcap_lookupnet()]]></description>
    <pubDate>2008-10-16</pubDate>
    <category>Winpcap</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[Winpcap的内部结构]]></title>
    <link>http://www.cnpaf.net/Class/winpcap/200810/23000.html</link>
    <description><![CDATA[Winpcap是针对Win32平台上的抓包和网络分析的一个架构。它包括一个核心态的包过滤器，一个底层的动态链接库（packet.dll）和一个高层的不以来于系统的库（wpcap.dll）。 为什么使用architecture而不是library呢？因为抓包是一个要求与网络适配器（网卡）和操作系统交互]]></description>
    <pubDate>2008-10-07</pubDate>
    <category>Winpcap</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[利用WinPcap技术捕获数据包]]></title>
    <link>http://www.cnpaf.net/Class/winpcap/200611/18783.html</link>
    <description><![CDATA[前言 随着网络入侵的不断发展，网络安全变得越来越重要，于是网络入侵取证系统的研究也变得日益重要。在网络入侵取证系统中，对网络上传送的数据包进行有效的监听即捕获包是目前取证的关键技术，只有进行高效的数据包捕获，网络管理员才能对所捕获的数据进行一系列的分]]></description>
    <pubDate>2006-11-14</pubDate>
    <category>Winpcap</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[循序渐进学习使用WINPCAP(九)]]></title>
    <link>http://www.cnpaf.net/Class/winpcap/200610/16307.html</link>
    <description><![CDATA[这一节将展示WinPcap的另一高级功能：收集网络流量的统计信息。WinPcap的统计引擎在内核层次上对到来的数据进行分类。如果你想了解更多的细节请查看NPF驱动指南。 这一节将展示WinPcap的另一高级功能：收集网络流量的统计信息。WinPcap的统计引擎在内核层次上对到来的]]></description>
    <pubDate>2006-10-16</pubDate>
    <category>Winpcap</category>
    <author>binaryluo</author>
    <comments>binaryluo的博客</comments>
</item>
<item>
    <title><![CDATA[循序渐进学习使用WINPCAP(八)]]></title>
    <link>http://www.cnpaf.net/Class/winpcap/200610/16306.html</link>
    <description><![CDATA[尽管WinPcap从名字上来看表明他的主要目的是捕获数据包，但是他还为原始网络提供了一些其他的功能，其中之一就是用户可以发送数据包，这也就是本节的主要内容。 尽管WinPcap从名字上来看表明他的主要目的是捕获数据包，但是他还为原始网络提供了一些其他的功能，其中]]></description>
    <pubDate>2006-10-16</pubDate>
    <category>Winpcap</category>
    <author>binaryluo</author>
    <comments>binaryluo的博客</comments>
</item>
<item>
    <title><![CDATA[循序渐进学习使用WINPCAP(七)]]></title>
    <link>http://www.cnpaf.net/Class/winpcap/200610/16305.html</link>
    <description><![CDATA[通过以前的学习我门已经熟悉了从网卡上捕获数据包，现在我门将学习如何处理数据包。WINPCAP为我们提供了很多API来将流经网络的数据包保存到一个堆文件并读取堆的内容。这一节将讲述如何使用所有的这些API。 这种文件的格式很简单，但包含了所捕获的数据报的二进制内容]]></description>
    <pubDate>2006-10-16</pubDate>
    <category>Winpcap</category>
    <author>binaryluo</author>
    <comments>binaryluo的博客</comments>
</item>
<item>
    <title><![CDATA[循序渐进学习使用WINPCAP(六)]]></title>
    <link>http://www.cnpaf.net/Class/winpcap/200610/16304.html</link>
    <description><![CDATA[现在经过上几节的学习能够进行数据报的捕获和过滤了，我们想用一个简单的realworld程序将我们所学的知识应用于实际。 现在经过上几节的学习能够进行数据报的捕获和过滤了，我们想用一个简单的realworld程序将我们所学的 知识应用于实际。 这一节里我们将利用以前的代码]]></description>
    <pubDate>2006-10-16</pubDate>
    <category>Winpcap</category>
    <author>binaryluo</author>
    <comments>binaryluo的博客</comments>
</item>
<item>
    <title><![CDATA[循序渐进学习使用WINPCAP(五)]]></title>
    <link>http://www.cnpaf.net/Class/winpcap/200610/16303.html</link>
    <description><![CDATA[WinPcap或libpca最强大的特点之一就是数据流的过滤引擎。它提供一种高效的方法来只捕获网络数据流的某些数据而且常常和系统的捕获机制相集成。过滤数据的函数是pcap_compile()和pcap_setfilter()来实现的。 WinPcap或libpca最强大的特点之一就是数据流的过滤引擎。它提]]></description>
    <pubDate>2006-10-16</pubDate>
    <category>Winpcap</category>
    <author>binaryluo</author>
    <comments>binaryluo的博客</comments>
</item>
<item>
    <title><![CDATA[循序渐进学习使用WINPCAP(四)]]></title>
    <link>http://www.cnpaf.net/Class/winpcap/200610/16302.html</link>
    <description><![CDATA[这一节中是用pcap_next_ex()来代替pcap_loop()来捕获数据包 这节的例子很象先前的一章（获得网卡的高级信息）但是这一节中是用pcap_next_ex()来代替pcap_loop()来捕 获数据包。基于回调包捕获机制的pcap_loop()在某些情况下是不错的选择。但是在一些情况下处理回调并不]]></description>
    <pubDate>2006-10-16</pubDate>
    <category>Winpcap</category>
    <author>binaryluo</author>
    <comments>binaryluo的博客</comments>
</item>
<item>
    <title><![CDATA[循序渐进学习使用WINPCAP(三)]]></title>
    <link>http://www.cnpaf.net/Class/winpcap/200610/16301.html</link>
    <description><![CDATA[打开网卡并捕获数据流。。。。 现在我门已经知道了如何去获得网卡的信息现在就让我们开始真正的工作：打开网卡并捕获数据流。在这一节 里我们将写一个打印流经网络的每个数据包信息的程序。打开网卡的功能是通过pcap_open_live()来实现的它 有三个参数snaplenpromiscto]]></description>
    <pubDate>2006-10-16</pubDate>
    <category>Winpcap</category>
    <author>binaryluo</author>
    <comments>binaryluo的博客</comments>
</item>
<item>
    <title><![CDATA[循序渐进学习使用WINPCAP(二)]]></title>
    <link>http://www.cnpaf.net/Class/winpcap/200610/16300.html</link>
    <description><![CDATA[在第一章中演示了如何获得已存在适配器的静态信息 在第一章中演示了如何获得已存在适配器的静态信息。实际上WinPcap同样也提供其他的高级信息，特别是pcap_findalldevs()这个函数返回的每个pcap_if结构体都同样包含一个pcap_addr结构的列表，他包含： 一个地址列表，一]]></description>
    <pubDate>2006-10-16</pubDate>
    <category>Winpcap</category>
    <author>binaryluo</author>
    <comments>binaryluo的博客</comments>
</item>
<item>
    <title><![CDATA[循序渐进学习使用WINPCAP(一)]]></title>
    <link>http://www.cnpaf.net/Class/winpcap/200610/16299.html</link>
    <description><![CDATA[一些需要知道的细节描述（前言）： 这一部分展示了如何使用WINPCAP-API的不同的功能，它作为一个使用指南被划分为一系列的课时来带领读者循序渐进的体会PCAP的程序设计的 魅力：从简单的基本功能（如获取网卡的列表，数据包的捕获等）到统计和收集网络流量等高级功能。]]></description>
    <pubDate>2006-10-16</pubDate>
    <category>Winpcap</category>
    <author>binaryluo</author>
    <comments>binaryluo的博客</comments>
</item>
<item>
    <title><![CDATA[WinpCap学习笔记(7)]]></title>
    <link>http://www.cnpaf.net/Class/winpcap/200610/16298.html</link>
    <description><![CDATA[Winpcap的内部结构 这是引自winpcap主页上的一句话： WinPcapisanarchitectureforpacketcaptureandnetworkanalysisfortheWin32platforms.Itincludesakernel-levelpacketfilter,alow-leveldynamiclinklibrary(packet.dll),andahigh-levelandsystem-independentlibrary(w]]></description>
    <pubDate>2006-10-16</pubDate>
    <category>Winpcap</category>
    <author>binaryluo</author>
    <comments>binaryluo的博客</comments>
</item>
<item>
    <title><![CDATA[WinpCap学习笔记(6)]]></title>
    <link>http://www.cnpaf.net/Class/winpcap/200610/16297.html</link>
    <description><![CDATA[尽管Winpcap清楚地指出了它的目的是数据包的截获，但是它还提供了一些对于原始网络（rawnetworking）的有用特性。用户可以找到一组完整的发包（sendpackets）函数。需要注意的是，libpcap目前并没有提供任何的发包的方法。 用pcap_sendpacket()发送单个数据包 下面的代]]></description>
    <pubDate>2006-10-16</pubDate>
    <category>Winpcap</category>
    <author>binaryluo</author>
    <comments>binaryluo的博客</comments>
</item>
<item>
    <title><![CDATA[WinpCap学习笔记(5)]]></title>
    <link>http://www.cnpaf.net/Class/winpcap/200610/16296.html</link>
    <description><![CDATA[处理离线的存储文件（offlinedumpfile） Winpcap提供了一些函数把网络通信保存到文件并且可以读取这些文件的内容。dump文件的格式跟libpcap是一样的。它以二进制形式保存了被捕获的数据包的数据并且其他网络工具（包括WinDump，Ethereal，Snort）也以此为标准。 处理du]]></description>
    <pubDate>2006-10-16</pubDate>
    <category>Winpcap</category>
    <author>binaryluo</author>
    <comments>binaryluo的博客</comments>
</item>
<item>
    <title><![CDATA[Winpcap学习笔记(4)]]></title>
    <link>http://www.cnpaf.net/Class/winpcap/200610/16295.html</link>
    <description><![CDATA[Winpcap提供（libpcap也提供）的一个强大特性是过滤引擎（filteringengine）。它提供了一个非常有效的接收网络流量的方法，并且它通常与Winpcap提供的抓包机制集成在一起。用于过滤数据包的函数是pcap_complie()和pcap_setfilter()。 pcap_complie()使用一个包含高级布]]></description>
    <pubDate>2006-10-16</pubDate>
    <category>Winpcap</category>
    <author>binaryluo</author>
    <comments>binaryluo的博客</comments>
</item>
<item>
    <title><![CDATA[WinpCap学习笔记(3)]]></title>
    <link>http://www.cnpaf.net/Class/winpcap/200610/16294.html</link>
    <description><![CDATA[今天的试验程序与前天的功能是一样的，只是在捕获数据包的时候前天的程序用的是pcap_loop()，今天的代码用的是pcap_next_ex()。基于pcap_loop()抓包机制的回调很方便而且在某些情况下是一个不错的选择。但是，处理回调有些时候不适用它使得程序更复杂，尤其是在应用程]]></description>
    <pubDate>2006-10-16</pubDate>
    <category>Winpcap</category>
    <author>binaryluo</author>
    <comments>binaryluo的博客</comments>
</item>
<item>
    <title><![CDATA[Winpcap学习笔记(2)]]></title>
    <link>http://www.cnpaf.net/Class/winpcap/200610/16293.html</link>
    <description><![CDATA[今天在阅读WinpcapManual的时候发现一句话： Thismeansthatonsharedmedia(likenon-switchedEthernet),WinPcapwillbeabletocapturethepacketsofotherhosts. 我理解为：如果在通过没有交换功能的集线器连接的网络上，只要把网卡设置为混杂（promiscuous）模式，winpcap能]]></description>
    <pubDate>2006-10-16</pubDate>
    <category>Winpcap</category>
    <author>binaryluo</author>
    <comments>binaryluo的博客</comments>
</item>
<item>
    <title><![CDATA[Winpcap学习笔记(1)]]></title>
    <link>http://www.cnpaf.net/Class/winpcap/200610/16292.html</link>
    <description><![CDATA[说明：本系列文章是我阅读winpcap手册后整理的一个学习笔记。文章中出现的所有代码是我根据winpcap手册中的示例代码进行了学习，并调试通过，其中对部分代码作了修改，关于代码的版权我尊重winpcap手册中的版权说明，如果你使用了本系列文章中的代码而引起任何的版权或]]></description>
    <pubDate>2006-10-16</pubDate>
    <category>Winpcap</category>
    <author>binaryluo</author>
    <comments>binaryluo的博客</comments>
</item>
<item>
    <title><![CDATA[winpcap 驱动简介]]></title>
    <link>http://www.cnpaf.net/Class/winpcap/200610/16291.html</link>
    <description><![CDATA[winpcap(windowspacketcapture)是windows平台下一个免费，公共的网络访问系统。开发winpcap这个项目的目的在于为win32应用程序提供访问网络底层的能力。它提供了以下的各项功能：1捕获原始数据报，包括在共享网络上各主机发送/接收的以及相互之间交换的数据报；2在数据]]></description>
    <pubDate>2006-10-16</pubDate>
    <category>Winpcap</category>
    <author>binaryluo</author>
    <comments>binaryluo的博客</comments>
</item>
<item>
    <title><![CDATA[命令行下装WinPcap]]></title>
    <link>http://www.cnpaf.net/Class/winpcap/200610/16290.html</link>
    <description><![CDATA[WinPcap是个很常用的工具，但必须在窗口界面下安装。在网上也可以找到不用GUI的版本（但还是有版权页），其实我们完全可以 自己做一个。 以WinPcap3.0a为例。通过比较安装前后的文件系统和注册表快照，很容易了解整个安装过程。 除去反安装的部分，关键的文件有三个：wp]]></description>
    <pubDate>2006-10-16</pubDate>
    <category>Winpcap</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[WinPcap 教程]]></title>
    <link>http://www.cnpaf.net/Class/winpcap/200610/16289.html</link>
    <description><![CDATA[原文出处：http://winpcap.polito.it/docs/man/html/index.html 作者: LorisDegioanni(degioanni@polito.it),NetGroup,PolitecnicodiTorino http://winpcap.polito.it 概述： 这篇教程将会指引读者逐步了解WinPcap编程,从简单的基础函数(获取网络接口列表,捕捉数据包)到]]></description>
    <pubDate>2006-10-16</pubDate>
    <category>Winpcap</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>

</channel>
</rss>
