摘要

当前,国际互联网迅猛发展,一日千里,网络技术日新月异。人们在享受互联网络带来便捷的同时,网络安全问题也随之而来。入侵检测作为提高网络安全的一种有效手段,得到了广泛的应用。本文针对网络入侵检测的第一步——网络抓包进行了研究和改进,把Winpcap作为研究对象。对Winpcap传统抓包方法的原理、存在问题进行了仔细分析,针对其存在的问题提出改进方法,降低Winpcap在进行网络抓包时的丢包率。