首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
编程技术
发新帖
0
0
[讨论]NT平台的网络数据包过滤
发表于: 2010-4-23 12:13
6878
[讨论]NT平台的网络数据包过滤
focse
2010-4-23 12:13
6878
看了qihoocom的
另类挂钩-RING3数据包监视
,以及木桩的
《另类挂钩-RING3数据包监视》应用 -- 网址过滤+重定向的Delphi实现
。
有些想法,希望和大家讨论。
1、自从vista、win7陆续出来后,hook已经不是那么好用。qihoocom采用的hook机制已经不是很吃香;
2、木桩的网址过滤和重定向,采用网页劫持技术,不错。但是现在各种浏览器内核对网页劫持技术的态度不一,ie对网页劫持基本无视,但opera和chrome就对此进行检测,甚至拦截,是的重定向无效;
3、做http过滤,以前有个lsp,后来出了tdi。但是前者是应用级的,在各个nt平台上表现不一致。vista和win7上更是无法拦截住所有http通信;后者,从vista以后,微软干脆放弃这种框架;
下面就是我的问题:到底有没有一个通用的解决思路,适用于所有nt平台(xp~win7)?
rootkit? NDIS?
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
2
)
cvcvxk
雪 币:
8835
活跃值:
(2404)
能力值:
( LV12,RANK:760 )
在线值:
发帖
125
回帖
3095
粉丝
234
关注
私信
cvcvxk
10
2
楼
R3全局注入+ inline hook ws2_32.dll的全部导出符号。
2010-4-23 13:03
0
fhurricane
雪 币:
492
活跃值:
(53)
能力值:
( LV6,RANK:80 )
在线值:
发帖
36
回帖
270
粉丝
2
关注
私信
fhurricane
1
3
楼
不知道360的流量控制程序用的是什么方法啊?
win7也可以正常运行~~~
2010-4-23 13:48
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
focse
3
发帖
7
回帖
10
RANK
关注
私信
他的文章
[求助]帮忙看看加了什么壳
8286
[求助]win7 下怎样用ITA hook做进程保护
7830
[讨论]NT平台的网络数据包过滤
6879
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部