soda
驱动牛犊
驱动牛犊
  • 注册日期2001-08-08
  • 最后登录
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
阅读:2064回复:7

天网防火墙???

楼主#
更多 发布于:2001-10-30 10:38
各位,请问谁知道天网个人firewall(类似的还有诺顿个人防火墙)中如何实现的对应用程序的监控的原理?

最新喜欢:

threebagsthreeb...
gjpland
驱动小牛
驱动小牛
  • 注册日期2001-09-13
  • 最后登录2011-03-22
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2001-10-31 09:47
其实很简单啊,
就是对tcpip做一个分层驱动程序。
对发给TCPIP的所有irp包就是过滤。
主要是对以下三个device进行分层过滤
\device\IP
\device\TCP
\device\UDP
我思故我在,脑袋不会坏.
soda
驱动牛犊
驱动牛犊
  • 注册日期2001-08-08
  • 最后登录
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2001-11-02 08:53
谢谢。

但是我得问题是,如何监视某一程序的收发包过程?
gjpland
驱动小牛
驱动小牛
  • 注册日期2001-09-13
  • 最后登录2011-03-22
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
地板#
发布于:2001-11-04 14:58
call PsGetCurrentProcess to obtain process handle
when the tdi filter driver attach "OPEN", TDI_SEND or ClientEventRecieveHandle requests.
我思故我在,脑袋不会坏.
vcshcn
驱动牛犊
驱动牛犊
  • 注册日期2001-09-23
  • 最后登录2018-05-29
  • 粉丝0
  • 关注0
  • 积分4分
  • 威望20点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
  • 社区居民
地下室#
发布于:2001-11-05 22:30
不知对不对,用winsock原始套接字可以吗?
vcshcn
gjpland
驱动小牛
驱动小牛
  • 注册日期2001-09-13
  • 最后登录2011-03-22
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
5楼#
发布于:2001-11-07 14:45
yeah.
我思故我在,脑袋不会坏.
yoboo_y
驱动牛犊
驱动牛犊
  • 注册日期2001-11-23
  • 最后登录2005-01-10
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
6楼#
发布于:2001-11-26 15:14
应该是做的驱动程序实现的吧?
yb_fly
soda
驱动牛犊
驱动牛犊
  • 注册日期2001-08-08
  • 最后登录
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
7楼#
发布于:2002-01-25 17:33
那位大侠有这方面经验,请指导一二!!!
多谢!
游客

返回顶部