注入的數據包,該數據包目前正在考慮僅使用pcap嗅探相同接口的可能性,並且還使用pcap_inject注入數據包。阻止libpcap捕獲使用pcap_inject()
的東西可以很容易地使用可以解決兩種:
- 持續跟蹤校驗/大緩慢地圖/,
- 校驗跟蹤 - 直到所有數據注入,比如說,第一HTTP請求;
- 黑客BPF/libipq/Netfilter的攜帶額外的參數,每個真正的PHY包
但是:
PCAP監聽的eth0 /真實世界的情況更接近 「PCAP監聽,並通過源神奇滴」/, pcap通過eth0的句柄發送數據包,以便它們可以被路由出去。 libpcap不捕獲使用相同庫注入到相同接口的數據包的理論基礎是什麼 - 例如,注入的數據包沒有經過所有伯克利的數據包過濾器代碼?
實用測試待定。
這是非常簡單的:)有你的賞金。其他人再次提到了skbuff子系統,現在還沒有這麼遠.. – 2010-12-23 14:06:19