能力值:
( LV9,RANK:160 )
|
-
-
126 楼
kankn
|
能力值:
( LV9,RANK:160 )
|
-
-
127 楼
看了下这个guid其实就是API 函数 DnsQuery里的etw事件guid,对于自己raw构建dns协议请求无效
|
能力值:
( LV1,RANK:0 )
|
-
-
128 楼
mark
|
能力值:
( LV1,RANK:0 )
|
-
-
129 楼
mark
|
能力值:
( LV2,RANK:10 )
|
-
-
130 楼
看一下好不好
|
能力值:
( LV1,RANK:0 )
|
-
-
131 楼
楼主你好,发现win 7 sp1无法正常捕获dns请求,如谷歌浏览器访问pc.qq.com这个域名。
|
能力值:
( LV2,RANK:16 )
|
-
-
132 楼
1
|
能力值:
( LV1,RANK:0 )
|
-
-
133 楼
1
|
能力值:
(RANK:0 )
|
-
-
134 楼
向大佬学习
|
能力值:
( LV4,RANK:40 )
|
-
-
135 楼
mark
|
能力值:
( LV2,RANK:10 )
|
-
-
136 楼
插眼
|
能力值:
( LV2,RANK:10 )
|
-
-
137 楼
自己构建的DNS请求无效, ETW 这个机制有点不靠谱,C盘剩余空间太小时 ETW 日志容易写入失败(错误是 内存不足) 同时ETW 不能用来做拦截 EDR 喜欢用这样的方式采集日志
最后于 2025-10-30 20:18
被LTears编辑
,原因:
|
能力值:
( LV2,RANK:10 )
|
-
-
138 楼
6
|
能力值:
( LV1,RANK:0 )
|
-
-
139 楼
学习
|
能力值:
( LV3,RANK:20 )
|
-
-
140 楼
|
能力值:
( LV1,RANK:0 )
|
-
-
141 楼
121212121
|
能力值:
( LV2,RANK:10 )
|
-
-
142 楼
谢谢你的细致分析,受益匪浅
|
能力值:
( LV2,RANK:10 )
|
-
-
143 楼
获取不到的吧,有些程序是自己解析的
|
|
|