Linux下的数据报文截获机制
很多数据包截获软件都使用特定的库,在Windows下一般使用winpcap,而在Linux和unix下一般都选用libpcap,使用这些库能在一定程度上减少工作量,加快程序的进程,但往往容易忽略了一些本质的东西,例如libpcap又是怎样来截获数据报文的。分析和了解数据报文截获的机制对于了解如何才能截获到无线网络的管理报文有着重要的意义。通常的数据报文是如何被处理的呢?如图3-1所示。当数据到达网卡时,网卡就把数据交给网卡的驱动程序,当驱动程序处理完数据时...