win10
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
本地无DNS缓存的情况下,浏览器DNS解析WFP可以挂钩ESTABLISHED或者DATAGARM捕获,判断UDP协议和端口remotePort == 53即可,有部分如connect的udp需要从redirect_connect来捕获。
Paula。 DATAGRAM和DATASTREAM我都挂钩了,tcp和udp数据的获取是正常的,冒似不能直接获取到网址
不可能抓不到DNS包,需要解析DNS包拿到域名。
一半人生 Paula。 DATAGRAM和DATASTREAM我都挂钩了,tcp和udp数据的获取是正常的,冒似不能直接获取到网址 不可能抓不到DNS包, ...
Paula。 在datagram和datastream层确实能抓到dns包,不过拿到的数据是乱的,不是真正的域名
はつゆき 需要解析,参考rfc1035