win10
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
本地无DNS缓存的情况下,浏览器DNS解析WFP可以挂钩ESTABLISHED或者DATAGARM捕获,判断UDP协议和端口remotePort == 53即可,有部分如connect的udp需要从redirect_connect来捕获。
Paula。 DATAGRAM和DATASTREAM我都挂钩了,tcp和udp数据的获取是正常的,冒似不能直接获取到网址
不可能抓不到DNS包,需要解析DNS包拿到域名。
一半人生 Paula。 DATAGRAM和DATASTREAM我都挂钩了,tcp和udp数据的获取是正常的,冒似不能直接获取到网址 不可能抓不到DNS包, ...
Paula。 在datagram和datastream层确实能抓到dns包,不过拿到的数据是乱的,不是真正的域名
はつゆき 需要解析,参考rfc1035