-
-
[未解决,已结帖]
[求助]WFP驱动在某些无盘网吧出现一种突然截获不到包的问题
100.00雪花
-
发表于:
2019-6-24 08:02
2839
-
[未解决,已结帖] [求助]WFP驱动在某些无盘网吧出现一种突然截获不到包的问题
100.00雪花
目前碰到一个问题,有偿寻求解决方案。
我们的软件是一个wfp驱动,作用是统计进程流量,与360流量监控器的原理一样。
并且能与360流量统计能互不影响的工作,无论权重(weight)比360netmon高还是低。
目前的问题是,
某些无盘网吧的计费软件会在系统启动后加载他们的wfp驱动,并且权重是65535,所以新的驱动的权重只能比它低。
刚开机立即加载我们的驱动能够统计到流量,但是几十秒之后,就无论如何统计不到任何数据包。
用360流量统计检测,碰到的情况跟我们的WFP驱动一样。
重新编译调试版在各种callout导出函数中均没有设置限制条件,仅仅是输出debug信息。
调试后发现刚开机那几十秒,能够正确截获到数据包,之后一下子突然全部消失了。
由于无盘网吧重启后所有东西都会复原,所以需要不重启系统就能解决的方案。
寻求解决办法,望能搞定的大侠出手帮忙,能够出手接单更好。
调试环境需要去找这类无盘网吧,非常多很容易找到。也可以我们到网吧,然后让你远程操作做实验,
就是下面这个权重65535的wfpsample干的事。
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
最后于 2019-6-24 12:07
被wantproxy编辑
,原因: