[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139ml:02398] Re: ntop
- To: port139ml@xxxxxxxxxxxxx
- Subject: [port139ml:02398] Re: ntop
- From: syun <syun@xxxxxxx>
- Date: Sun, 23 Feb 2003 13:05:42 +0900
syun@xxxxxxxです。
>たかはしもとのぶです。
>
># あぁ、こんな時間まで...
おつかれさまです。
>そんなに作るの難しいの?
>とか思って、ちょっと探してみたんですが
>
>http://rattlesnake.at.box.sk/newsread_print.php?newsid=165
>
>とかを見れば、生パケットキャプチャする部分は簡単に作れますので、後は上
>記を拡張するなり、iplog のソースとうまくマージするなりすれば、簡単に
>Win32 版 iplog 相当のモノが作れるのではないでしょうか?
私は去年作ってみた事があります。
(最終的にSignatureベースのIDSになりました)
WinPcapのWEBサイトに、WPdpackというのがあり、
この中のExamplesに参考になるコードがあります。
WinPcapを使うと、パケットを検査しつつ、ファイル
に落すという事ができ、そのファイルは、
後からtcpdumpやetherealで見る事が出来ます。
(もしかしたらSnifferでも読めます)