-
-
[旧帖]
如何获取指定进程的ip层数据
0.00雪花
-
发表于:
2015-11-11 14:42
4705
-
[旧帖] 如何获取指定进程的ip层数据
0.00雪花
想要实现的效果为拦截指定进程的ip层包,加上自有协议头通过udp发往服务器,服务器获取后将原ip层数据发出,相当于中间加了一个自有的管道,起到加速的作用。
现在的问题在获取指定进程的ip层数据这个上
1. 如果用虚拟网卡+修改路由表的方式能拦截全局,没办法做到拦截指定进程(或者是我不知道怎么拦?)
2. 通过ndis也是一样的,没办法知道这个包是哪个进程来的
3. 如果通过lsp的方式能做到拦截指定进程,但是拦截不到ip层的数据,只能拦截到业务数据,而希望能够拦截到 ip header + tcp header + 业务层数据
这个问题已经纠结很久了,希望高手能帮忙解惑,指点一下
谢谢
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)