• <ruby id="5koa6"></ruby>
    <ruby id="5koa6"><option id="5koa6"><thead id="5koa6"></thead></option></ruby>

    <progress id="5koa6"></progress>

  • <strong id="5koa6"></strong>
    • 測試技術
    • 博客
    • 視頻
    • 開源
    • 論壇
    • 沙龍
    • 下載
    • 雜志
    • 招聘

    字號: | 推薦給好友 上一篇 | 下一篇

    入門級入侵檢測系統構架詳解

    發布: 2008-4-26 09:53 | 作者: 網絡轉載 | 來源: 網絡轉載 | 查看: 70次 | 進入領測軟件測試網論壇討論

    領測軟件測試網 軟件測試技術門戶 @8{,F6y.gT

    w$n-z'r]+y/A下面大略介紹一下建立事件探測及采集的步驟
    )f2FE^5q$e3V I軟件測試技術門戶'f%F Tn.b.?{
      1、 裝配軟件和硬件系統.根據網絡繁忙程度決定是否采用普通兼容機或性能較高的專用服務器;安裝NT核心的Windows操作系統,推薦使用Windows Server 2003企業版,如果條件不滿足也可使用Windows 2000 Advanced Server.分區格式建議為NTFS格式. 軟件測試技術門戶9m4s6VMn$Q

    VUwFS@bU2a)[r  2、 服務器的空間劃分要合理有效,執行程序的安裝、數據日志的存儲,兩者空間最好分別放置在不同分區.
    /F&G6O5j3IU{軟件測試技術門戶'?}p s"@^/P-i
      3、 Winpcap的簡單實現.首先安裝它的驅動程序,可以到它的主頁或鏡像站點下載WinPcap auto-installer (Driver+DLLs),直接安裝.
    9kP/p%] GAQ9g{g*\軟件測試技術門戶6S.`FrP}#H
      注:如果用Winpcap做開發,還需要下載 Developer's pack. 軟件測試技術門戶xg'LI~ GcQ
    軟件測試技術門戶m~,nz'? h3K2G
      WinPcap 包括三個模塊:第一個模塊NPF(Netgroup Packet Filter),是一個VxD(虛擬設備驅動程序)文件.其功能是過濾數據包,并把這些包完好無損地傳給用戶態模塊.第二個模塊packet.dll為Win32平臺提供了一個公共接口,架構在packet.dll之上,提供了更方便、更直接的編程方法.第三個模塊 Wpcap.dll不依賴于任何操作系統,是底層的動態鏈接庫,提供了高層、抽象的函數.具體使用說明在各大網站上都有涉及,如何更好利用Winpcap需要較強的C環境編程能力. 軟件測試技術門戶i A+Mb9BS(u
    軟件測試技術門戶+m R X.}p5Q6k 老湿亚洲永久精品ww47香蕉图片_日韩欧美中文字幕北美法律_国产AV永久无码天堂影院_久久婷婷综合色丁香五月

  • <ruby id="5koa6"></ruby>
    <ruby id="5koa6"><option id="5koa6"><thead id="5koa6"></thead></option></ruby>

    <progress id="5koa6"></progress>

  • <strong id="5koa6"></strong>