首页
社区
课程
招聘
[求助]无奈求助,2000下端口与进程的关联
发表于: 2009-3-16 10:54 4241

[求助]无奈求助,2000下端口与进程的关联

2009-3-16 10:54
4241
在Xp下面能够里面AllocateAndGetTcpExTableFromStack来获取TCp端口信息
但是在2000下面就没有了,但是里面GetTCpTable的话就没有相关的进程PID了。。

求助能不能告知又什么办法了。。除开向TCp,UDP发送控制码信息。。。

最好是利用系统API。。。谢谢了~~~~

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 56
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
NtQuerySystemInformation(),大致是利用这个API
网上搜下关于Fport的一篇paper就晓得了。
2009-3-16 12:21
0
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
3
论坛上有人逆过TcpView,找找看
2009-3-16 12:26
0
雪    币: 234
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
这样所。。谢谢啊。。我去查查看看 。。。如果能行就太感谢了
2009-3-16 12:30
0
雪    币: 635
活跃值: (101)
能力值: ( LV12,RANK:420 )
在线值:
发帖
回帖
粉丝
5
发送IOCTL_TCP_QUERY_INFORMATION_EX给udp和tcp设备就可以了

如果是RAWIP的话则要通过NtQuerySystemInformation,SystemHandleInformation ,检查打开RawIp设备的~
2009-3-16 13:50
0
雪    币: 290
活跃值: (20)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
6
看看这里
http://blog.csdn.net/chenhui530/archive/2008/08/03/2761987.aspx
2009-3-16 14:08
0
游客
登录 | 注册 方可回帖
返回
//