xiaoiunknown
驱动牛犊
驱动牛犊
  • 注册日期2003-01-07
  • 最后登录2004-05-14
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
阅读:1304回复:2

在WIN98下怎么对(Application和内核)send和receive的数据包进行监视!麻烦各位给那么一丁点建义也好!!!

楼主#
更多 发布于:2003-06-02 15:44
一个问题:
在WIN98下,我要监视包括 应用程序和系统内核 在内的所有程序的 send和receive(包括INTERNET LAN)的数据包的发送和接收。

要获取的信息包括:
1。程序打开的端口,在相应端口发送和接收的数据量。 
2。程序路径,PID,发送和接收的时间等。

---就这些。。。
WINNT、WIN2000、WINXP下都有相应的解决方法。如:TDI Filter, Protocol Hook, IMD。

在WIN98下真的很不好办。下载了国外的一些防火墙,在WIN98下它们也不能得到正确的数据。 
else
驱动小牛
驱动小牛
  • 注册日期2002-10-21
  • 最后登录2004-06-12
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2003-06-02 16:43
把Vtoolsd里面带的HookTdi改改就可以实现你想要的功能了
xiaoiunknown
驱动牛犊
驱动牛犊
  • 注册日期2003-01-07
  • 最后登录2004-05-14
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2003-06-02 16:44
thanks
游客

返回顶部