首页
社区
课程
招聘
[求助]正在学习WFP,请问要做数据包拦截修改或者代理,必须要写驱动吗?只在应用层能不能实现
发表于: 2018-1-29 10:57 7447

[求助]正在学习WFP,请问要做数据包拦截修改或者代理,必须要写驱动吗?只在应用层能不能实现

2018-1-29 10:57
7447
正在学习WFP,请问要做数据包拦截修改或者代理,必须要写驱动吗?只在应用层能不能实现

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 168
活跃值: (33)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
当然可以实现  HOOK  收发包函数就可以,  另外可以参考费尔防火墙SPI实现的方式
2018-1-29 11:44
0
雪    币: 58
活跃值: (1135)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
yyinzlf 当然可以实现 HOOK 收发包函数就可以, 另外可以参考费尔防火墙SPI实现的方式
开源的?
2018-1-29 14:09
0
雪    币: 0
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
yyinzlf 当然可以实现 HOOK 收发包函数就可以, 另外可以参考费尔防火墙SPI实现的方式
可能我没有描述清除,如果用WFP,可以只在应用层实现数据包修改嘛?
2018-2-1 09:08
0
雪    币: 12848
活跃值: (9147)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
6
哈哈learning yyinzlf 当然可以实现 HOOK 收发包函数就可以, 另外可以参考费尔防火墙SPI实现的方式 可能我没有描述清除,如果用WFP,可以只在应用层实现 ...
可以的,你用WFP把数据拦截下来,把数据通知给应用层,完事了应用层决定是否修改,和修改的后的数据,返还给内核。
话说这不就是防火墙吗?
2018-2-1 17:10
0
雪    币: 27
活跃值: (54)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
hzqst 哈哈learning yyinzlf 当然可以实现 HOOK 收发包函数就可以, 另外可以参考费尔防火墙SPI实现的 ...
把数据通知给应用层,这个过程需要用到驱动吗?我也在搞这个,驱动不太会,想在应用层实现。
2022-6-2 16:40
0
雪    币: 95
活跃值: (389)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
mb_qxicffyt 把数据通知给应用层,这个过程需要用到驱动吗?我也在搞这个,驱动不太会,想在应用层实现。
他说的这个方式是,驱动拦截网络数据包,然后交给应用层处理规则等。
2022-6-3 14:38
0
雪    币: 430
活跃值: (2191)
能力值: ( LV3,RANK:25 )
在线值:
发帖
回帖
粉丝
9
https://reqrypt.org/windivert.html
用别人的skd也行
2022-6-3 22:24
0
游客
登录 | 注册 方可回帖
返回
//