阅读:2224回复:2
如何在TDI层获得本地端口、本地IP、当前线程名?可以做成TDI filter,但TDI filter只能截获远程(remote peer)的port和address。遗憾的是,DDK文档中找不到这方面的信息,但local port和local address肯定是存在TDI层的某个地方。如果哪位大侠能告知这方面信息,将不胜感激! 另外,在TDI层可以在当前线程上下文环境下获得process id,但是,如何通过process id获得process name,在内核中没有提供相应的API。请问如何在TDI层获得当前进程名? |
|
最新喜欢:hbnhbn... |
沙发#
发布于:2002-01-17 22:53
用 TdiQueryInformation 可以查到本地的IP地址和端口号。
在FILTER里,可以通过分析截获的TdiQueryInformation调用返回的结果,得到本地的地址,不需要主动去调用这个服务 |
|
板凳#
发布于:2002-01-18 09:04
filemon里面有的到process name的代码,很简单。
|
|
|