[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:02398] Re: ntop



syun@xxxxxxxです。

>たかはしもとのぶです。
>
># あぁ、こんな時間まで...
おつかれさまです。

>そんなに作るの難しいの?
>とか思って、ちょっと探してみたんですが
>
>http://rattlesnake.at.box.sk/newsread_print.php?newsid=165
>
>とかを見れば、生パケットキャプチャする部分は簡単に作れますので、後は上
>記を拡張するなり、iplog のソースとうまくマージするなりすれば、簡単に
>Win32 版 iplog 相当のモノが作れるのではないでしょうか?

私は去年作ってみた事があります。
(最終的にSignatureベースのIDSになりました)

WinPcapのWEBサイトに、WPdpackというのがあり、
この中のExamplesに参考になるコードがあります。

WinPcapを使うと、パケットを検査しつつ、ファイル
に落すという事ができ、そのファイルは、
後からtcpdumpやetherealで見る事が出来ます。
(もしかしたらSnifferでも読めます)