书是比较老了,anyway,还是本很好的书
本篇是第3章原始套接字和流量嗅探
1、Windows和Linux上的包嗅探
为了多平台使用,先创建SOCKET,再判断平台
windows允许嗅探所有协议
linux...), #ip数据包总长度
("id", c_ushort), #标识符
("offset", c_ushort...),
("id", c_ushort),
("offset", c_ushort),
("ttl", c_ubyte),
("protocol_num...), #ip数据包总长度
("id", c_ushort), #标识符
("offset", c_ushort...), #ip数据包总长度
("id", c_ushort), #标识符
("offset", c_ushort