win10
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
本地无DNS缓存的情况下,浏览器DNS解析WFP可以挂钩ESTABLISHED或者DATAGARM捕获,判断UDP协议和端口remotePort == 53即可,有部分如connect的udp需要从redirect_connect来捕获。
Paula。 DATAGRAM和DATASTREAM我都挂钩了,tcp和udp数据的获取是正常的,冒似不能直接获取到网址
不可能抓不到DNS包,需要解析DNS包拿到域名。
一半人生 Paula。 DATAGRAM和DATASTREAM我都挂钩了,tcp和udp数据的获取是正常的,冒似不能直接获取到网址 不可能抓不到DNS包, ...
Paula。 在datagram和datastream层确实能抓到dns包,不过拿到的数据是乱的,不是真正的域名
はつゆき 需要解析,参考rfc1035