首页
社区
课程
招聘
[旧帖] [求助]关于TcpView工具的一些疑问 0.00雪花
发表于: 2014-11-11 15:46 1762

[旧帖] [求助]关于TcpView工具的一些疑问 0.00雪花

2014-11-11 15:46
1762
在做一个监控程序,类似wireshark,但是想做到wireshark做不到的地方,比如自定义协议的识别。具体想法就是把应用层的本地端口号从包里抠出来(如果有应用层),通过端口号查询本地机器上现在使用该端口号的线程,包括线程名、所处进程名、地址等信息。其实就是把wireshark和TcpView两个软件的功能结合起来。TcpView经过逆向后的源代码论坛里有大牛给出来了,代码不多,c文件总共也就二十多KB,全部看了几遍以后,没有找到保存端口号的数据结构,想问问有没有类似Eprocess这样的数据结构保存每个线程的端口号,如果没有那么如何查询,Tcpview如何做到的

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
在NDIS层做吧。。。。
2014-11-12 10:43
0
雪    币: 1443
活跃值: (96)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
GetExtendedTcpTable,是指这个么?
2014-11-12 14:00
0
游客
登录 | 注册 方可回帖
返回
//