首页
社区
课程
招聘
[未解决,已结帖] [求助]WFP驱动在某些无盘网吧出现一种突然截获不到包的问题 100.00雪花
发表于: 2019-6-24 08:02 2838

[未解决,已结帖] [求助]WFP驱动在某些无盘网吧出现一种突然截获不到包的问题 100.00雪花

2019-6-24 08:02
2838
目前碰到一个问题,有偿寻求解决方案。

我们的软件是一个wfp驱动,作用是统计进程流量,与360流量监控器的原理一样。
并且能与360流量统计能互不影响的工作,无论权重(weight)比360netmon高还是低。

目前的问题是,
某些无盘网吧的计费软件会在系统启动后加载他们的wfp驱动,并且权重是65535,所以新的驱动的权重只能比它低。
刚开机立即加载我们的驱动能够统计到流量,但是几十秒之后,就无论如何统计不到任何数据包。
用360流量统计检测,碰到的情况跟我们的WFP驱动一样。

重新编译调试版在各种callout导出函数中均没有设置限制条件,仅仅是输出debug信息。
调试后发现刚开机那几十秒,能够正确截获到数据包,之后一下子突然全部消失了。

由于无盘网吧重启后所有东西都会复原,所以需要不重启系统就能解决的方案。
寻求解决办法,望能搞定的大侠出手帮忙,能够出手接单更好。

调试环境需要去找这类无盘网吧,非常多很容易找到。也可以我们到网吧,然后让你远程操作做实验,

就是下面这个权重65535的wfpsample干的事。




[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

最后于 2019-6-24 12:07 被wantproxy编辑 ,原因:
收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 3144
活跃值: (1624)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
可能是启动项跟网吧某些软件冲突了,导致你的软件功能调试被阻挡,这个还是需要慢慢的找的原因,建议可以优化下自启动检测优化,这样能更稳当的让程序执行日常任务
2019-6-24 08:42
0
雪    币: 9626
活跃值: (1838)
能力值: ( LV5,RANK:73 )
在线值:
发帖
回帖
粉丝
3
网吧的这个驱动没加壳的话 可以打包发个附件看看
2019-6-24 09:51
0
雪    币: 1036
活跃值: (1311)
能力值: ( LV3,RANK:35 )
在线值:
发帖
回帖
粉丝
4
网吧的东西 一般都是神仙打架,人家靠锁主页,域名劫持吃饭的。
2019-6-24 11:14
0
雪    币: 31
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
好像是杭州网足的网吧计费系统,肯定加壳了。
现在主要的问题是虽然权重比他低,(这个确定,如果我们企图开机后最短时间写入65535权重,但是写进去之后还是变成了65534)
但是我们的驱动和360netmon都能一开始几十秒能够正常获取导数据包,之后就不行了。
补充一下,这个几十秒,是在电脑开机后的几十秒内。
最后于 2019-6-24 11:23 被wantproxy编辑 ,原因: 补充说明
2019-6-24 11:18
0
雪    币: 1795
活跃值: (63)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
6
网吧的环境比你想象的还要复杂,各种牛鬼蛇神都再暗地里干各种不见人的事情
2019-6-24 11:40
0
雪    币: 31
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
我想绝大多数人的能力范围都没法用wfp驱动来实现低权重的低WFP驱动获取不到数据包吧?
所以如果碰到会的少部分人,估计就有解决方案
2019-6-24 11:46
0
雪    币: 12848
活跃值: (9147)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
8
1、找他们谈让对方解决这个bug
2、对方不肯解决,那你就直接撸掉他的wfp callback
2019-6-24 12:53
0
雪    币: 31
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
干掉网吧计费系统网管会把你赶走
2019-6-24 13:50
0
游客
登录 | 注册 方可回帖
返回
//