首页
社区
课程
招聘
[求助] win7 下在驱动中获取进程id和端口的对应关系
发表于: 2011-12-23 16:54 6668

[求助] win7 下在驱动中获取进程id和端口的对应关系

2011-12-23 16:54
6668
我根据大家对fport的逆向代码进行了测试,发现fport没办法在win7下获取到
指定端口与进程id的对应关系,请问大家有什么好办法吗?

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 75
活跃值: (703)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
2
用TDI WFP都可以阿

TDI 就麻烦点, 参考tdi_fw项目

WFP 在 FlowEstablish Callout应该就可以获取到(没调试,仅根据msdn看的)
2011-12-23 17:27
0
雪    币: 71
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
但是我现在是在驱动下进行的啊 不能钓鱼TDI的函数把
2011-12-23 18:15
0
雪    币: 244
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
一定要到驱动中获得吗?如果是 Ring3 的话,可以看看我的文章:
http://www.cnblogs.com/BoyXiao/archive/2012/02/20/2359273.html
2012-2-21 22:06
0
游客
登录 | 注册 方可回帖
返回
//