Puedes descargar los fuentes de aircrack-ng que están disponibles en Internet (
http://www.aircrack-ng.org/) y estudiartelos a conciencia.
Aircrack-ng es una suite de componentes para evaliar seguridad en redes Wifi y entre sus "cualidades" está la de capturar paquetes.
También puedes obtener los fuentes de WireShark (
http://www.wireshark.org) desde su web. Es un "analizador de protocolos"; No tengo muy claro qué significa.
También te pueden interesar los fuentes de WinPcap (
http://www.winpcap.org/devel.htm).