首页
社区
课程
招聘
[求助]正在学习WFP,请问要做数据包拦截修改或者代理,必须要写驱动吗?只在应用层能不能实现
发表于: 2018-1-29 10:57 7610

[求助]正在学习WFP,请问要做数据包拦截修改或者代理,必须要写驱动吗?只在应用层能不能实现

2018-1-29 10:57
7610
正在学习WFP,请问要做数据包拦截修改或者代理,必须要写驱动吗?只在应用层能不能实现

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 168
活跃值: (53)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
当然可以实现  HOOK  收发包函数就可以,  另外可以参考费尔防火墙SPI实现的方式
2018-1-29 11:44
0
雪    币: 58
活跃值: (1355)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
yyinzlf 当然可以实现 HOOK 收发包函数就可以, 另外可以参考费尔防火墙SPI实现的方式
开源的?
2018-1-29 14:09
0
雪    币: 0
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
yyinzlf 当然可以实现 HOOK 收发包函数就可以, 另外可以参考费尔防火墙SPI实现的方式
可能我没有描述清除,如果用WFP,可以只在应用层实现数据包修改嘛?
2018-2-1 09:08
0
雪    币: 12876
活跃值: (9342)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
6
哈哈learning yyinzlf 当然可以实现 HOOK 收发包函数就可以, 另外可以参考费尔防火墙SPI实现的方式 可能我没有描述清除,如果用WFP,可以只在应用层实现 ...
可以的,你用WFP把数据拦截下来,把数据通知给应用层,完事了应用层决定是否修改,和修改的后的数据,返还给内核。
话说这不就是防火墙吗?
2018-2-1 17:10
0
雪    币: 27
活跃值: (54)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
hzqst 哈哈learning yyinzlf 当然可以实现 HOOK 收发包函数就可以, 另外可以参考费尔防火墙SPI实现的 ...
把数据通知给应用层,这个过程需要用到驱动吗?我也在搞这个,驱动不太会,想在应用层实现。
2022-6-2 16:40
0
雪    币: 32
活跃值: (554)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
mb_qxicffyt 把数据通知给应用层,这个过程需要用到驱动吗?我也在搞这个,驱动不太会,想在应用层实现。
他说的这个方式是,驱动拦截网络数据包,然后交给应用层处理规则等。
2022-6-3 14:38
0
雪    币: 450
活跃值: (2497)
能力值: ( LV3,RANK:25 )
在线值:
发帖
回帖
粉丝
9
f60K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6J5k6i4q4J5P5i4m8@1i4K6u0W2L8%4u0Y4i4K6u0r3N6$3W2F1k6r3W2$3k6i4u0@1i4K6u0W2K9s2c8E0L8l9`.`.
用别人的skd也行
2022-6-3 22:24
0
游客
登录 | 注册 方可回帖
返回