WinPcap过滤串表达式的语法

wpcap的过滤器是以已声明的谓词语法为基础的。过滤器是一个ASCII字符串,它包含了一个过滤表达式。pcap_compile()把这个表达式编译成内核级的包过滤器。 这个表达式会选择那些数据包将会被堆存。若是表达式没有给出,那么,网络上全部的包都会被内核过滤引擎所承认。否则,只有那些表达式为'true'的包才会被承认。shell 这个表达式包含了一个或多个原语。原语一般包含了id(名字或序列),
相关文章
相关标签/搜索