2014-11-07 4 views
0

Я хочу найти место в коде, где Wireshark берет пакеты, которые поступают в драйвер.где в источниках Wireshark я вижу вызовы на pcap?

Я думаю, что это делается с использованием libpcap или какого-либо другого API для захвата пакета. Я посмотрел исходный код, но я не нашел никакого вызова какой-либо функции от libpcap.

Таким образом, я ищу место, где Wireshark связывается с интерфейсом или с драйвером напрямую. Я хочу знать, какие функции вызывают (особенно для Linux).

Благодаря

ответ

1

Большинство звонков в dumpcap.c, захват-PCAP-Util-unix.c, захват-PCAP-util.c, и захват-wpcap.c.

Смежные вопросы