-
-
[求助]防火墙过滤规则,求技术实现思路
-
发表于:
2010-9-19 16:01
7066
-
前提条件如下:
1.一台计算机,有独立于正常磁盘卷如C,D,E等盘的虚拟存储存储空间;假设该空间为I:盘。
2.I盘拥有独立的输入输出接口。
现需要tdi+ndis实现以下网络驱动过滤实现以下功能:
1.计算机可以正常使用网络,在正常的磁盘卷中存储、复制粘贴。
2.
在网络传输中,只要涉及I:虚拟磁盘中文件,如使用QQ网络传输该盘文件,feiQ内网传输该盘文件,发送位于该盘的邮件附件,使用网上邻居共享该盘中文件等即返回错误。
另,我的想法:tdi靠近应用层,而它大部分应用面向端口和协议,接受到的大都是网络数据包;所以
怎样将应用层传输数据的文件路径作为tdi的过滤依据,并结合ndis底层过滤实现功能是难点。
请教各位牛人给些思路~小菜多谢了。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课