Кіріспе
Желілік трафикті түсіруге арналған қолданбалы бағдарламалау интерфейсі, пакеттерді аңсау API. Компьютерлік желілерді басқару саласында pcap – желілік трафикті түсіруге арналған қолданбалы бағдарламалау интерфейсі (API). Атауы пакеттерді түсірудің аббревиатурасы болғанымен, бұл API-нің дұрыс атауы емес. Unix сияқты жүйелер pcap-ты libpcap кітапханасында іске асырады; Windows үшін енді қолдау көрсетілмейтін және дамытылмайтын WinPcap деп аталатын libpcap порты бар, сондай-ақ Windows 7 және одан кейінгі нұсқалар үшін әлі де қолдау көрсетілетін Npcap деп аталатын порт бар. Бақылау бағдарламалық құралдары libpcap, WinPcap немесе Npcap-ты компьютерлік желіде жүретін желілік пакеттерді түсіру үшін, ал жаңа нұсқаларда желіде пакеттерді байланыс қабатында жіберу үшін және libpcap, WinPcap немесе Npcap-пен пайдалануға болатын желілік интерфейстердің тізімін алу үшін пайдалана алады. pcap API C тілінде жазылған, сондықтан Java, .NET тілдері және скрипт тілдері сияқты басқа тілдер көбінесе орауыштарды пайдаланады; libpcap немесе WinPcap өзі мұндай орауыштарды ұсынбайды. C++ бағдарламалары тікелей C API-ге байланыса алады немесе объектіге бағытталған орауыштан пайдалана алады.
the packet sniffing API
In the field of computer network administration, pcap is an application programming interface (API) for capturing network traffic. While the name is an abbreviation of packet capture, that is not the API's proper name. Unix like systems implement pcap in the libpcap library; for Windows, there is a port of libpcap named WinPcap that is no longer supported or developed, and a port named Npcap for Windows 7 and later that is still supported. Monitoring software may use libpcap, WinPcap, or Npcap to capture network packets traveling over a computer network and, in newer versions, to transmit packets on a network at the link layer, and to get a list of network interfaces for possible use with libpcap, WinPcap, or Npcap. The pcap API is written in C, so other languages such as Java, NET languages, and scripting languages generally use a wrapper; no such wrappers are provided by libpcap or WinPcap itself. C++ programs may link directly to the C API or make use of an object oriented wrapper.
Ерекшеліктері
libpcap, WinPcap және Npcap көптеген ашық кодты және коммерциялық желілік құралдардың пакеттерді түсіру және сүзгілеу механизмдерін қамтамасыз етеді, оның ішінде протокол талдағыштарын (пакеттерді ұстау құралдарын), желілік мониторларды, желілік бұзушылықты анықтау жүйелерін, трафик генераторларын және желілік тестілеушілерді. libpcap, WinPcap және Npcap жиналған пакеттерді файлға сақтауға және сақталған пакеттерді қамтитын файлдарды оқуға да мүмкіндік береді; libpcap, WinPcap немесе Npcap қолданып, желілік трафикті түсіріп, талдайтын немесе сақталған түсірілімді оқып, сол талдау кодын пайдалана отырып талдайтын бағдарламаларды жазуға болады. libpcap, WinPcap және Npcap қолданатын форматта сақталған түсірілім файлдарын осы форматты түсінетін бағдарламалар оқи алады, мысалы tcpdump, Wireshark, CA NetMaster немесе Microsoft Network Monitor 3.x. Файл форматы Internet Draft draft ietf opsawg pcap арқылы сипатталған; жобаның қазіргі редакторлық нұсқасы да қолжетімді. libpcap, WinPcap және Npcap жасаған және оқитын файл форматы үшін MIME түрі application/vnd.tcpdump.pcap болып табылады. Көбінесе файл кеңейтімі pcap болып келеді, бірақ cap және dmp кеңейтімдері де жиі қолданылады.
Тарих
libpcap бастапқыда Lawrence Berkeley Ұлттық зертханасының Желілік зерттеу тобындағы tcpdump әзірлеушілерімен әзірленген. tcpdump-тің төменгі деңгейдегі пакеттерді ұстау, файлдарды оқу және жазу кодтары бөлініп алынып, tcpdump-қа байланыстырылған кітапханаға айналдырылды. Қазір оны tcpdump-ты дамытатын tcpdump.org тобы дамытуда.
Windows үшін pcap кітапханалары
libpcap бастапқыда Unix сияқты операциялық жүйелер үшін жасалған, бірақ Windows үшін WinPcap деп аталатын сәттік порт жасалды. Ол 2013 жылдан бері жаңартылмайды, сондай-ақ жаңа мүмкіндіктермен және Windows-тың жаңа нұсқаларын қолдайтын бірнеше басқа нұсқалары пайда болды.
Win10Pcap
Win10Pcap іске асырылуы да NDIS 6 драйверлік моделіне негізделген және Windows 10 жүйесімен тұрақты жұмыс істейді. Бірақ, жоба 2016 жылдан бері тоқтап қалған.
pcap немесе pcapng файлдарын оқитын немесе жазатын басқа да қолданбалар немесе құрылғылар
Apache Drill, үлкен көлемді деректер жиынтығын интерактивті талдауға арналған ашық кодты SQL қозғалтқышы. Endace-тің EndaceProbe құрылғысы – желілік трафикті апталар немесе айлар бойы үздіксіз жазатын жоғары өнімді пакеттерді түсіру жүйесі.