Salut, je suis en train de développer un système de détection d'intrusion réseau (HIDS).
Le module de capture de paquets fonctionne.
Maintenant je dois développer le module suivant qui permet d'analyser les paquets.
Comment je peut enregistrer les paquets capturés dans un format de fichier comme .cap en utilisant libpcap. Est ce qu'il est possible d'analyser les paquets en temps réel sans passer par l'étape de stockage des paquets ?

Merci.