Prezentacja wprowadza w tematykę pomiarów logicznych, obejmujących analizę protokołów sieciowych i przechwytywanie pakietów z wykorzystaniem narzędzi takich jak Wireshark i tcpdump. Omówione zostały tryby pracy kart sieciowych (promiscuous i monitor), architektura przechwytywania z biblioteką libpcap oraz mechanizm filtrowania BPF w jądrze systemu. Przedstawiono także składnię filtrów BPF z przykładami praktycznymi, w tym filtrowanie po adresach IP, portach, protokołach oraz na poziomie bitów z wykorzystaniem offsetów.






















































