首页
社区
课程
招聘
[求助]应用层向WFP添加过滤条件...
2015-10-15 21:24 5033

[求助]应用层向WFP添加过滤条件...

2015-10-15 21:24
5033
条件要怎么设置...
比如我想设置当IP为 112.112.122.122 当发现访问了这个地址我就进行一些过滤动作
在网上找到的都是内核的,看了MSDN发现在应用层也是可以实现过滤的
可以确定是在这个结构体里面设置过滤条件的
typedef struct FWPM_FILTER_CONDITION0_ {
  GUID                fieldKey;
  FWP_MATCH_TYPE      matchType;
  FWP_CONDITION_VALUE conditionValue;
} FWPM_FILTER_CONDITION0;

FWP_MATCH_TYPE是设置  相等  大于 小于等等
第一个GUID 默认写的是FWPM_CONDITION_IP_PROTOCOL 所有的IP协议

是在GUID里面设置过滤地址的吗

[培训]二进制漏洞攻防(第3期);满10人开班;模糊测试与工具使用二次开发;网络协议漏洞挖掘;Linux内核漏洞挖掘与利用;AOSP漏洞挖掘与利用;代码审计。

收藏
点赞0
打赏
分享
最新回复 (2)
雪    币: 1412
活跃值: (4214)
能力值: ( LV13,RANK:240 )
在线值:
发帖
回帖
粉丝
IamHuskar 4 2015-10-15 21:49
2
0
明显是在conditionValue里面。MSDN例子也有,说的详详细细,偏偏就是不愿意看。
雪    币: 256
活跃值: (48)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
kz丶cn 2015-10-16 12:50
3
0
好吧,我用的是本地的msdn 还是2008的 没有例子…
游客
登录 | 注册 方可回帖
返回