Các đại lý sniffer dựa trên các thư viện Jpcap thu thập các sự kiện mạng bằng cách sử dụng các lớp học capturetool và lưu chúng vào một tập tin (hình 4)các tập tin tải về chứa gói dữ liệu khác nhau (TCP, UDP, ARP)bao gồm cả thóe liên quan đến việc thiết lập NMAP, sau khi một số lượng nhất định của sự kiện thu thập (Sniffing giới hạn) các đại lý Sniffer tạo ra các bộ lọc. trong thực tế, tùy thuộc vào mức độ nghiêm trọng
đang được dịch, vui lòng đợi..