
Envoyé par
bizulk
Si tu entends par 'paquets analysé' = "paquets qui ont passé le filtres de la capture' alors je ne suis pas d'accord, au vu de l'article donnée en lien.
La libpcap permet de traduire une expression logique en langage BSP (Berkeley Packet filter) utilisé par une machine a état placée dans la chaine de traitement du paquet juste au dessus de sa réception (traitement de l'interruption par le pilote réseau de la carte), bien avant de passer le paquet dans l'espace utilisateur.
Je peux me tromper mais c bien ce que decrit l'article a mon avis.
Partager