首页
社区
课程
招聘
[求助]数据包按进程隔离问题
发表于: 2013-11-11 11:53 7711

[求助]数据包按进程隔离问题

2013-11-11 11:53
7711
电脑发出或者接收的数据包怎么按进程区分呢~(不用端口过滤)
如果在TDI层做的话得不到底层的信息,如果在NDIS层做的话得不到进程的信息...想结合来做,但是不知道具体怎么去做(或者用其他的方法),希望大家指点一下~

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
使用winpcap开发喽,查询进程所占用的端口,然后过滤统计。
2013-11-11 13:43
0
雪    币: 80
活跃值: (109)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
hook wsarecv/send......?
2013-11-11 19:11
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
之前就是用这种方法去做的,但是有些应用程序端口变化太快(chrome浏览器打开时会开100多个端口,1两秒以后就变成几个了),会有漏掉的情况。所以想在驱动层去做~求方法
2013-11-12 14:36
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
去hook这些ring3层的收发函数只能得到缓冲区的数据,我做这个工具是想得到底层的数据包(经过协议栈被分片后的数据),还能知道这些包是哪个进程发出来的
2013-11-12 14:46
0
雪    币: 5
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
沉下去了,自己顶一下~
2013-11-13 14:55
0
游客
登录 | 注册 方可回帖
返回
//