Npcap

Npcap

Npcapは、Windows用のNmapプロジェクトのパケットスニッフィングライブラリです。Winpcap / Libpcapライブラリに基づいていますが、速度、移植性、セキュリティ、効率が改善されています。
最新のWindowsバージョン用のパケットキャプチャライブラリ。WinPcapの後継であり、高速で安全で互換性があります。Npcapは以下を提供します。Windows 10のサポート:Npcapは、新しいNDIS 6 Light-Weight Filter(LWF)APIを使用することでWindows 7以降で動作します。また、ドライバーは当社のEV証明書で署名され、Microsoftによって副署されているため、Windows 10 1607のより厳しいドライバー署名要件でも機能します。また、Windows ASLRおよびDEPセキュリティ機能を有効にし、ドライバー、DLL、および実行可能ファイルに署名して、改ざんを防ぎました。ループバックパケットキャプチャ:Npcapは、Windowsフィルタリングプラットフォーム(WFP)を使用して、ループバックパケット(同じマシン上のサービス間の送信)をスニッフィングできます。インストール後、NpcapはNpcap Loopback Adapterという名前のアダプターを作成します。Wiresharkユーザーの場合、このアダプターを選択してキャプチャすると、他の非ループバックアダプターと同じ方法ですべてのループバックトラフィックが表示されます。「ping 127.0.0.1」(IPv4)または「ping :: 1」(IPv6)などのコマンドを入力して試してください。ループバックパケットインジェクション:Npcapは、Winsock Kernel(WSK)テクニックを使用してループバックパケットを送信することもできます。Npcapは、パケットのイーサネットヘッダーを削除し、ペイロードをWindows TCP / IPスタックに挿入するという魔法を実行します。WinPcapの互換性:Npcapの高度な機能をまだ使用していないアプリケーションの場合、Npcapは「WinPcap Compatible Mode」でインストールできます。これにより、既存のWinPcapインストールが置き換えられます。互換モードが選択されていない場合、NpcapはWinPcapと共存できます。
npcap

ウェブサイト:

オープンソースライセンスを備えたすべてのプラットフォーム用のNpcapの代替