yuanfan
驱动牛犊
驱动牛犊
  • 注册日期2003-12-10
  • 最后登录2005-03-06
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
阅读:1030回复:1

有一个想法想跟大家讨论

楼主#
更多 发布于:2004-04-08 15:24
我学习NDIS有半年多的时间了,做了防火墙和简单的IP加密,对于接下来的工作我有个不太成熟的想法,想跟大家讨论;
  在TDI接口可以得到访问网络的进程信息,是否可以通过这一信息得到进程所访问的文件信息,如果可以的话,就能实现下面这条安全策略了
   "应用程序A在对文件B有访问操作时不能进行网络通信"
这个想法是否可行,希望高手们给点意见
ljjlovernet
驱动小牛
驱动小牛
  • 注册日期2003-10-10
  • 最后登录2004-12-04
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2004-04-09 16:23
驱动可以读共享内存不,
开辟一个共享内存,当A访问B时候,把应用程序A通讯的目的地址和使用的port写进共享内存,中间层或者其他形势的ndis驱动,查看共享内存中的内容,drop掉这些包.
我没做过,只是个想法.
我是来学习的。不打扫卫生
游客

返回顶部