首页
社区
课程
招聘
获取发起DNS请求的真实进程及请求域名,不是取服务进程svchost.exe
发表于: 2025-4-23 17:57 13694

获取发起DNS请求的真实进程及请求域名,不是取服务进程svchost.exe

2025-4-23 17:57
13694
收藏
免费 190
支持
分享
最新回复 (142)
雪    币: 3642
活跃值: (2471)
能力值: ( LV9,RANK:160 )
在线值:
发帖
回帖
粉丝
126
kankn
2025-9-23 23:47
0
雪    币: 3642
活跃值: (2471)
能力值: ( LV9,RANK:160 )
在线值:
发帖
回帖
粉丝
127
看了下这个guid其实就是API 函数 DnsQuery里的etw事件guid,对于自己raw构建dns协议请求无效
2025-9-23 23:53
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
128
mark
2025-10-9 15:00
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
129
mark
2025-10-9 15:00
0
雪    币: 1
活跃值: (226)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
130
看一下好不好
2025-10-11 14:23
0
雪    币: 20
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
131
楼主你好,发现win 7 sp1无法正常捕获dns请求,如谷歌浏览器访问pc.qq.com这个域名。
2025-10-20 18:26
0
雪    币: 222
活跃值: (717)
能力值: ( LV2,RANK:16 )
在线值:
发帖
回帖
粉丝
132
1
2025-10-20 18:31
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
133
1
2025-10-22 15:37
0
雪    币: 0
活跃值: (25)
能力值: (RANK:0 )
在线值:
发帖
回帖
粉丝
134
向大佬学习
2025-10-27 19:48
0
雪    币: 1350
活跃值: (2767)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
135
mark
2025-10-27 20:03
0
雪    币: 255
活跃值: (457)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
136
插眼
2025-10-30 09:55
0
雪    币: 111
活跃值: (150)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
137

自己构建的DNS请求无效, ETW 这个机制有点不靠谱,C盘剩余空间太小时 ETW 日志容易写入失败(错误是 内存不足)
同时ETW 不能用来做拦截 EDR 喜欢用这样的方式采集日志

最后于 2025-10-30 20:18 被LTears编辑 ,原因:
2025-10-30 20:17
0
雪    币: 248
活跃值: (1216)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
138
6
2025-11-9 01:58
0
雪    币: 238
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
139
学习
2025-12-27 22:11
0
雪    币: 162
活跃值: (729)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
140
shuichon 看看技术实现
使用etw实现的。
2026-1-16 18:58
0
雪    币: 20
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
141
121212121
6天前
0
雪    币: 3516
活跃值: (4327)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
142
谢谢你的细致分析,受益匪浅
6天前
0
雪    币: 71
活跃值: (386)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
143
获取不到的吧,有些程序是自己解析的
4天前
0
游客
登录 | 注册 方可回帖
返回