能力值:
( LV4,RANK:50 )
|
-
-
2 楼
回帖收藏。
|
能力值:
( LV4,RANK:50 )
|
-
-
3 楼
收藏再想如何好好利用
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
mark
|
能力值:
( LV3,RANK:30 )
|
-
-
5 楼
收藏了,研究下~
|
能力值:
( LV4,RANK:50 )
|
-
-
6 楼
不错,支持. 自行研究AFD, 多系统兼容, 要花不少时间啊... R0网络通信一直用的TDI Client,貌似WIN7以上还有个新的wsk, 都有文档支撑.
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
mark
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
altmanx
不错,支持.自行研究AFD, 多系统兼容, 要花不少时间啊...R0网络通信一直用的TDI Client,貌似WIN7以上还有个新的ws ...
WSK 写网络 会被嗅探工具 探测到吗?
|
能力值:
( LV4,RANK:50 )
|
-
-
9 楼
supersoar
WSK 写网络 会被嗅探工具 探测到吗?
嗅探是无法避免的,无论是afd,tdi还是wsk, 都在ndis之上, 现有的很多抓包工具都可以嗅探到. 哪怕你自己在ndis发原始协议包也一样会被嗅探. 即使本机嗅探不到, 数据从网卡出去, 还有交换机呢, 无论你发包多么底层, 交换机端口镜像还是能嗅探到.
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
 altmanx 嗅探是无法避免的,无论是afd,tdi还是wsk, 都在ndis之上, 现有的很多抓包工具都可以嗅探到. 哪怕你自己在ndis发原始协议包也一样会被嗅探. 即使本机嗅探不到, 数据从网卡出去, 还 ...
只谈本机避免嗅探啊。我知道 wireshark之流 貌似是ndis驱动 也正是因为如此,让anti-sniff 变成了很艰难的事情。 当然某些不入流的 技术比如 创建傀儡进程svchost (或者使用非tcp udp 协议) 之类的 也可以间接达到 此类目的,但是毕竟 这类手段 难以拿得出手。 因此才有此一问。
|
能力值:
( LV4,RANK:50 )
|
-
-
11 楼
supersoar
altmanx
嗅探是无法避免的,无论是afd,tdi还是wsk, 都在ndis之上, 现有的很多抓包工具都可以嗅探到.   ...
只能是尽量提升嗅探难度吧 一般做好通信数据和相关代码的加密就好了
|
|
|