首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
编程技术
发新帖
0
0
[求助]我想进行网络连接监控,选择什么技术实现比较好呢?
发表于: 2010-4-7 17:01
5806
[求助]我想进行网络连接监控,选择什么技术实现比较好呢?
竹君
5
2010-4-7 17:01
5806
比如我想得到如下信息:
PID 进程名 路径 IP 端口 远程IP 端口
也就是得到系统某个进程在和那个IP通信。
可以选择有:
1、SPI
2、TDI
3、NDIS HOOK
但是具体怎么做呢?
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
7
)
skypismire
雪 币:
75
活跃值:
(688)
能力值:
( LV6,RANK:90 )
在线值:
发帖
95
回帖
703
粉丝
1
关注
私信
skypismire
1
2
楼
SPI不懂,
楼主的需求用TDI过滤驱动是最合适的,NDIS不太适合获取应用层的信息
《寒江独钓》第10章网络传输层过滤可以达到楼主想要的效果
2010-4-7 17:18
0
竹君
雪 币:
170
活跃值:
(90)
能力值:
( LV12,RANK:210 )
在线值:
发帖
66
回帖
911
粉丝
7
关注
私信
竹君
5
3
楼
那个我觉得有点复杂啊
2010-4-7 17:41
0
ImHolly
雪 币:
412
活跃值:
(30)
能力值:
( LV5,RANK:70 )
在线值:
发帖
6
回帖
293
粉丝
1
关注
私信
ImHolly
1
4
楼
SPI应用层的东西,实现简单,但容易被摘掉
TDI我觉得比较符合你的需求,不过新版本的Windows可能不支持这个了,具体可以看WDK里面新的网络过滤相关例子和说明
NDIS没办法获取进程信息,不过可以配合TDI获得进程信息,这个就是底层一些,网上也有一些代码可以参考
如果只想获得一些网络连接信息的话,我觉得调一些API就可以了,要监控的话还是上面一些东西
2010-4-7 17:59
0
竹君
雪 币:
170
活跃值:
(90)
能力值:
( LV12,RANK:210 )
在线值:
发帖
66
回帖
911
粉丝
7
关注
私信
竹君
5
5
楼
要监控网络对外的连接 我试试TDI吧
2010-4-7 19:34
0
Sitar
雪 币:
223
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
11
粉丝
0
关注
私信
Sitar
6
楼
试试ndis中间层
2010-4-7 20:00
0
竹君
雪 币:
170
活跃值:
(90)
能力值:
( LV12,RANK:210 )
在线值:
发帖
66
回帖
911
粉丝
7
关注
私信
竹君
5
7
楼
NDIS好像已经没有进程的概念了
2010-4-7 22:22
0
fhurricane
雪 币:
492
活跃值:
(53)
能力值:
( LV6,RANK:80 )
在线值:
发帖
36
回帖
270
粉丝
2
关注
私信
fhurricane
1
8
楼
xp用tdi
vista和win7好像用wfp了
得做两套驱动
2010-4-8 09:17
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
竹君
5
66
发帖
911
回帖
210
RANK
关注
私信
他的文章
[讨论]选项卡隔离技术
5644
如何从符号文件pdb中导出全局变量?
7686
淘宝阿里旺旺imageMan.dll ActiveX漏洞真正原因是:栈溢出覆盖SEH
11024
[讨论]AKLT V3.0实现键盘记录
8541
[求助]GetKeySate捕捉击键,如何做到精准。
6167
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部