我希望能够对局域网内用户的各种网络行为进行实时监视,包括登录网络、数据拷贝、文件创建、文件删除等,请问应该看什么网络协议,以及如何下手呢?
   谢谢。

解决方案 »

  1.   

    我想你可能应该学习一下网络截包技术,通过分析网络数据报可以来解决一些问题,那堵有些大澳,你可以参考参考现在比较成形的sniffer这个软件,很像你说得你那个东西--------------------------------------玫瑰花的艳红是拿来给女子装饰的;
    薄荷酒的翠绿是拿来给男子点缀的;
    高楼上的灯火是拿来给旅人凝视的;
    我的寂寞是拿来给我等的人挥霍的.
      

  2.   

    下载看一下吧http://asp.6to23.com/nowcan/code/guniffer.zip
      

  3.   

    呵呵,HUB还有用,如果是SWITCH呢。
    除非你自己就是网管吧
      

  4.   

    to cnhome(小狐狸)
    说实在的 ,我们要做的东西实际上就是要实现sniffer的这些功能
    to matq2008(叶子.net) 
    谢谢你的信息,代码很精练
    to ylc001(白面包青天) 
    这个软件好像不需要硬件的支持就可以实现我所要的功能,真的嗯,我想应该好好研究一些SMB,发现我在局域网里面的一个动作,会产生大量的SMB包,现在还不知道应该怎么去区分
      

  5.   

    主要是网络信息截获的事情!sniffer牵涉到底层的驱动。最好学学驱动开发.
    这个在前一阵的帖子里有,而且讨论的很热烈!你可以搜一下CSDN.