首页
社区
课程
招聘
获取发起DNS请求的真实进程及请求域名,不是取服务进程svchost.exe
发表于: 2025-4-23 17:57 12508

获取发起DNS请求的真实进程及请求域名,不是取服务进程svchost.exe

2025-4-23 17:57
12508

做网络过滤或者加速类项目时,有时候要取发起dns的真实进程。但是windows的dns都是通过dnscache服务进程,也就是svchost.exe发出的,所以普通方法取到的进程都是svchost.exe。其实还有很多方法,如修改服务状态,hook dns查询api,拦截rpc请求,修改句柄及nsp等。不过这个最简单稳定。


[培训]Windows内核深度攻防:从Hook技术到Rootkit实战!

最后于 2025-4-23 18:02 被laosanls编辑 ,原因:
上传的附件:
收藏
免费 189
支持
分享
最新回复 (137)
雪    币: 1272
活跃值: (1820)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
这不是NDIS的毛毛虫嘛?!
2025-4-23 18:26
2
雪    币: 162
活跃值: (719)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
AL10000 这不是NDIS的毛毛虫嘛?!
没听明白,这是通过etw获取的,不是驱动啊。
2025-4-23 18:37
0
雪    币: 1272
活跃值: (1820)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
laosanls 没听明白,这是通过etw获取的,不是驱动啊。
我说以前的NDIS-QQ群,你这个图标好像
2025-4-23 18:39
0
雪    币: 162
活跃值: (719)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
AL10000 我说以前的NDIS-QQ群,你这个图标好像
明白了,那不是我。
2025-4-23 18:58
0
雪    币: 4511
活跃值: (4300)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
看看
2025-4-23 19:47
0
雪    币: 3888
活跃值: (3559)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
7
瞅瞅
2025-4-23 20:03
0
雪    币: 45
活跃值: (3541)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
学习一下
2025-4-23 20:43
0
雪    币: 7
活跃值: (200)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
学习一下
2025-4-23 22:19
0
雪    币: 143
活跃值: (3526)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
10
学习一下
2025-4-24 09:51
0
雪    币: 409
活跃值: (538)
能力值: ( LV6,RANK:81 )
在线值:
发帖
回帖
粉丝
11
学习一下
2025-4-24 09:54
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
12
我看看
2025-4-24 10:03
0
雪    币: 938
活跃值: (1328)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
学习一下
2025-4-24 14:50
0
雪    币: 309
活跃值: (4781)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
瞧瞧
2025-4-24 15:34
0
雪    币: 1250
活跃值: (5522)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
15
666
2025-4-24 15:38
0
雪    币: 1662
活跃值: (2117)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
回复看内容
2025-4-24 15:55
0
雪    币: 33
活跃值: (918)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
回复看内容
2025-4-24 16:14
0
雪    币: 835
活跃值: (1513)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
18
1
2025-4-24 16:19
0
雪    币: 62
活跃值: (117)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
19
1
2025-4-24 20:26
1
雪    币: 62
活跃值: (117)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
20
原来老人都在
2025-4-24 20:30
0
雪    币: 8558
活跃值: (5766)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
感谢分享
2025-4-25 10:24
0
雪    币: 3860
活跃值: (5544)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
谢谢你的细致分析,受益匪浅!
2025-4-25 10:25
0
雪    币: 1940
活跃值: (1462)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
拿到真实的发起dns查询的进程
2025-4-25 10:25
0
雪    币: 198
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
24
mark
2025-4-25 10:45
0
雪    币: 4550
活跃值: (4513)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
是不是对自己udp或tcp发起dns请求的就没效果了?
2025-4-25 10:50
1
游客
登录 | 注册 方可回帖
返回