Уважаемые форумчане, подскажите пожалуйчта, как сделать анализатор сетевого трафика в BSD, на уровне Ethernet frame, т.е. приходящие эти фремы, сразу, без избавления от Ethernat header'а обрабатывать. В Linux'е я нашёл socket(PF_PACKET, SOCK_RAW, ...), вот и дальше по тексту, а как это сделать в BSD - никак не могу найти... помогите, плз.
смотрите в исходники trafshow или tcpdump
> смотрите в исходники trafshow или tcpdumpда хорошая идея, спасибо... посмотрю
Ещё идеи?
вам идеи в виде С кода подавать?
допишите драйвер в ядро для перехвата всех пакетов
дальше пишите свое приложение которое открывает этот драйвер и перехватывает все пакетыPS если вам идеи tcpdump или trafshow ненравиться
ну в виде С кода - это ж конечно в идеале было=)))
Да я всё понял... короче пошёл читать...>вам идеи в виде С кода подавать?
> допишите драйвер в ядро для перехвата всех пакетов
> дальше пишите свое приложение которое открывает этот драйвер и
>перехватывает все пакеты
>
>PS если вам идеи tcpdump или trafshow ненравиться