SIN@SAPPOROWORKSの覚書

C#を中心に、夜な夜な試行錯誤したコードの記録です。

Windowsのパケットモニタ作成~レイヤ2で動作するプログラムの魅力と、snifferの動作概要


2011.05.20に行われた第3回 北海道パケットキャプチャ勉強会「Hokkaido.cap」でのLTの資料です。

Windowsでパケットモニタを作成するとなると、現時点での最適解としてWinPcapC#をお勧めするというお話です。

Vista 以降では、WinSockでレイヤ2のパケットすべてを取得する事ができません。
C#での簡単なロジックを紹介しています。

サンプルプログラム(バイナリ)
サンプルプログラム(ソースコード)