すべての tcp-ip 要求/応答データ (フィルタリング) を表示できるようにするために、ネットワーク セグメントからのすべてのトラフィックが Windows ステーションにミラーリングされるアプリケーションを開発したいと考えています。
WinPcap を使用してすべてのパケットをキャプチャできることはわかっていますが、この場合の問題は、tcp データ ストリームを区別できるようにするために必要なすべての処理を実装する必要があることです (たとえば、ハンドシェイク、クロージング、再送信、並べ替えなど)。 ?)。アプリケーション レベル (http など) のフィルタリングを行うため、データのストリームが必要です。
tcp データ ストリームを提供するドライバー/ソリューション、ゲートウェイ マシンで使用できるソリューション、またはポート ミラーリングを使用するソリューションがあるかどうか疑問に思います。