网站首页    关于我们    软件购买    软件帮助    联系我们

 

  软件帮助 —— 网络智豹软件是通过什么原理,来监控其他电脑的上网数据记录内容,QQ聊天邮件收发等记录?

 

    现在市面上的网络监控软件,很多都是常见的C/S模式,就是客户端/服务端通讯原理。

    关于这种C/S模式的网络监控软件,它是不仅在监控端(也说经理端、服务端)安装,也要在被监控端(也说员工端、客户端)安装,这种模式因为受制于被监控端的不固定和很多不稳定因素(如来回移动、重装系统、安装杀毒软件等),所以很多情况下都没法实现有效的监控,而且也会引起员工端的反感和不配合。

    而我们网络智豹是基于网络抓包捕获原理,通过TCP/IP标准协议的网络通讯结构进行最原始、最纯正的数据协议分析,可以确保每一个数据包都没有遗漏,可以真实的还原每一个数据包的内容数据,不论是电脑还是手机等终端设备,都是全方位地记录在内。基于网络捕获的监控技术,可以不受制于使用环境,电脑的安装配置等不固定因素,真正实现“一机安装,全网监控!”。

    我们网络智豹监控软件是基于Winpcap驱动开发的,Winpcap是一个Windows平台下用于抓包和分析的系统。包括一个内核级别的packet filter,一个底层的DLL(packet.dll)和一个高级的独立于系统的DLL(Wpcap.dll)。Winpcap具有稳固的结构并且功能强大,而且在结构和数据捕获上有自己独到的地方。

    Winpcap驱动功能如下:

    1-捕获原始数据包,包括在共享网络上各主机发送/接收的以及相互之间交换的数据包;
    2-在数据包发往应用程序之前,按照自定义的规则将某些特殊的数据包过滤掉;
    3-在网络上发送原始的数据包;
    4-收集网络通信过程中的统计信息。

   

    可以看到,我们网络智豹监控软件,基于winpcap驱动抓包模式捕获原理开发,在网络监控模块的技术实现更为高效、更为全面,也是真正的符合网络标准协议。

    对于一些常见的网页浏览访问,还有QQ聊天,邮件收发等行为,都是TCP和UDP两种网络协议数据包的通讯实现,在我们网络智豹监控软件的底层驱动中捕获到这些数据包后,再基于TCP/IP协议格式对每一个数据包进行拆分,解析和还原,就能真实记录到的。