首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
1
0
如何给WFP CallOut过滤回调函数传递自定义参数
发表于: 2019-1-30 23:08
5294
如何给WFP CallOut过滤回调函数传递自定义参数
killpy
2
2019-1-30 23:08
5294
我想设置回调后 想给这个回调函数 传递一个自定义的结构参数 一开始以为是flowContext 用FwpsFlowAssociateContext () 关联之后 这个flowContext就能获取到我关联的自定义参数了 但是最后才发现弄错了 这个 FwpsFlowAssociateContext (flowHandle, FWPS_LAYER_STREAM_V4, CalloutID, (UINT64)para) 的第一个参数是一个句柄啊 貌似需要设置两个过滤器 两个callOut 分别用来过滤connect和stream 任何网络的操作必然是先connect连接远程服务器 此时进入过滤器 进入我们的connect的 callOut 回调函数 如上面左图 完后 此时inMetaValues->flowHandle就是 FwpsFlowAssociateContext的第一个参数 完后关联好自定义的参数后 和远程服务器连接后 会进入steam阶段 互相传递流数据 此时进入stream的callOut回调函数 函数原型如上面左图 和connect的callOut函数原型一样的 此时我们从flowContext获取出来的就是之前关联好的para参数 但是因为项目的要求 我不能弄两个callOut回调函数 这样太麻烦了 而且项目不能这么弄会出大问题的 只能另辟蹊径 我发现这个classifyContext貌似是 一个供用户传递的自定义参数 但是翻来翻去 也没查到相关的用法 不知道哪位大兄弟能指点一下 谢谢!
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
1
)
一学徒工
雪 币:
6
活跃值:
(257)
能力值:
( LV2,RANK:10 )
在线值:
发帖
11
回帖
45
粉丝
0
关注
私信
一学徒工
2
楼
1
最后于
2019-10-11 17:18 被一学徒工编辑 ,原因:
2019-3-1 17:41
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
killpy
2
35
发帖
654
回帖
130
RANK
关注
私信
他的文章
驱动主线程call和普通注入线程call
10876
windows 无法验证此文件的数字签名
5855
ida 条件断点怎么用
5397
ida demagnled names
2578
API Monitor 不能过滤 NtAlpcSendWaitReceivePort这个函数?
4336
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部