pianist
驱动牛犊
驱动牛犊
  • 注册日期2003-07-18
  • 最后登录2003-12-07
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
阅读:1024回复:3

请教一个关于防火墙的问题。高手们请进。  

楼主#
更多 发布于:2003-09-22 21:08
我有一个设想:我们能不能自己编一个过滤函数DLL,然后设法找到防火墙原过滤函数的地址,把它替换成我们自己编的过滤函数的地址,让数据只经过我们的函数来进行过滤。这样系统的通信就完全由我们来控制了,拦截谁放行谁都由我们说了算,最后再设法把数据包直接传给上层或下层,接着完成通信过程就行了,这样做的话根本就不经过防火墙原来的过滤函数。
   简单的说,把我们编的过滤函数放进去,用它的地址替换防火墙原来的过滤函数的地址,这样就能只让我们的过滤函数起作用,跳过防火墙原来的过滤函数而完成通信。
   你觉得这样行的通吗?能否实现?哈哈,我是一个菜鸟,这仅仅是我的一个设想。请指教。
谢谢!!!
 



 
renxianfu
驱动牛犊
驱动牛犊
  • 注册日期2003-02-28
  • 最后登录2016-01-09
  • 粉丝2
  • 关注2
  • 积分48分
  • 威望365点
  • 贡献值0点
  • 好评度1点
  • 原创分0分
  • 专家分1分
沙发#
发布于:2003-09-24 10:47
网络上很多这样的结构,用google搜下,我前段时间整过TDI过滤方面的,看了点这些资料,不过我也是菜鸟,没什么心得 :D
谢谢关注!
HONGLIN
驱动牛犊
驱动牛犊
  • 注册日期2002-04-04
  • 最后登录2010-03-17
  • 粉丝0
  • 关注0
  • 积分1分
  • 威望12点
  • 贡献值0点
  • 好评度2点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2003-09-29 16:56
应该不行吧,你这样做的dll应该还在别人防火墙的上面,你就绕不过啊
不再困惑
david99
驱动牛犊
驱动牛犊
  • 注册日期2001-06-02
  • 最后登录2010-12-03
  • 粉丝0
  • 关注0
  • 积分1分
  • 威望3点
  • 贡献值0点
  • 好评度2点
  • 原创分0分
  • 专家分0分
地板#
发布于:2003-09-29 20:29
应用层防火墙可用spi 技术实现,比较简单。
游客

返回顶部