← 목록으로

pcap-sniffer — libpcap으로 패킷 캡처 프로그램 만들기

[ProJ] 프로젝트 · 작성: 2026-07-19 19:10:37 · 조회 4

화이트햇 스쿨 네트워크보안 과정 실습으로, libpcap API를 직접 써서 네트워크 인터페이스를 지나가는 패킷을 캡처하고 정보를 출력하는 C 프로그램을 만들었다. Wireshark 같은 GUI 툴이 내부적으로 뭘 하는지 이해하려면 결국 이 레벨부터 한 번은 짜봐야 한다는 생각으로 시작한 과제.

환경

sudo apt update
sudo apt install -y gcc libpcap-dev net-tools wireshark

빌드 & 실행

gcc main.c -o sniffer -lpcap
sudo ./sniffer

RAW 소켓/패킷 캡처는 권한이 필요해서 sudo로 실행한다. libpcap이 인터페이스를 promiscuous 모드로 열고 캡처한 프레임을 콜백으로 넘겨주면, 그 안에서 Ethernet/IP/TCP·UDP 헤더를 직접 파싱해서 출력하는 구조다.

코드: github.com/Martina7Park/pcap-sniffer

프로젝트 카테고리의 글 (3/5)

  1. BPFDoor 악성코드 점검 스크립트 (KISA 가이드 기반)
  2. VulnCheck_KR — 전자금융/주요정보통신기반시설 취약점 점검 컨버터
  3. pcap-sniffer — libpcap으로 패킷 캡처 프로그램 만들기
  4. WHS3 SIEM/SOAR — 탐지부터 자동 복구까지, 팀 프로젝트
  5. 보안 프로젝트 용어 정리: SIEM/SOAR부터 IaC까지
← VulnCheck_KR — 전자금융/주요정보통신기반시설 취약점 점검 컨버터 WHS3 SIEM/SOAR — 탐지부터 자동 복구까지, 팀 프로젝트 →