Неизвестно
Ученик
(222)
14 лет назад
Snort это анализатор сети. Он принимает все пакеты, что бы потом выделить из них вредоносные. Такой режим работы называется promiscuous-mode.
Для работы в таком режиме нужна поддержка на уровне драйверов, которую обеспечивает специальная библиотеке WinPcap (в ОС Windows) или драйвер перехвата пакетов libpcap (в среде Unix, Linux).
Состав WinPcap:
1) фильтр пакетов на уровне ядра
2) низкоуровневая DLL (packet.dll)
3) высокоуровневая системно-независимая библиотека (wpcap.dll, на базе 0.6.2).