【发布时间】:2020-03-18 08:58:29
【问题描述】:
如果我想在不设置任何过滤器的情况下在 linux 中嗅探数据包,我看到了 2 个选项。
使用
libpcap自己使用原始套接字,例如https://www.binarytides.com/packet-sniffer-code-in-c-using-linux-sockets-bsd-part-2/
为什么libpcap 比我自己使用原始套接字更好?
【问题讨论】:
-
“更好”的指标是什么?
标签: c linux libpcap packet-sniffers