• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            aurain
            技術文摘
            posts - 137,  comments - 268,  trackbacks - 0
                 摘要: 在應用層,枚舉進程及其通信端口一般可以用iphlpapi.dll中提供的函數(shù)來獲取。如獲取Tcp連接,則調用GetTcpTable或者AllocateAndGetTcpTableFromStack來查詢。這些API都是通過調用NtDeviceIoControlFile這個NativeAPI來進入內核查詢信息的,如果在內核用SSDT Hook來掛鉤此函數(shù),從而隱藏特定的IP、端口信息的話,那么在應用層,常規(guī)的查詢方法就查不到隱藏的端口了。
            本文通過直接向設備對象\Device\Tcp發(fā)送IOCTL Code=IOCTL_TCP_QUERY_INFORMATION_EX的命令,直接獲取進程,端口信息。本文也同時實現(xiàn)了UDP端口的查詢。
            具體請參考下面的代碼,使用WinDDK 6001.18001編譯。
              閱讀全文
            posted @ 2010-07-09 18:28 水 閱讀(6030) | 評論 (3)編輯 收藏

            <2009年4月>
            2930311234
            567891011
            12131415161718
            19202122232425
            262728293012
            3456789

            常用鏈接

            留言簿(17)

            隨筆分類(138)

            隨筆檔案(137)

            網(wǎng)絡開發(fā)

            最新隨筆

            搜索

            •  

            積分與排名

            • 積分 - 498810
            • 排名 - 36

            最新隨筆

            最新評論

            閱讀排行榜

            評論排行榜

            午夜人妻久久久久久久久| 伊人热人久久中文字幕| 欧美激情一区二区久久久| 国内精品伊人久久久久777| 久久精品国产精品亚洲毛片| 国内精品久久久久久久久电影网| 亚洲中文字幕伊人久久无码| 久久精品国产亚洲精品2020| 日本亚洲色大成网站WWW久久| 亚洲午夜久久久影院| 久久久噜噜噜久久中文字幕色伊伊| 精品久久久久久中文字幕大豆网 | 伊人久久大香线蕉影院95| 成人a毛片久久免费播放| 久久久亚洲欧洲日产国码是AV| 国产精品对白刺激久久久| 久久青青国产| 国产欧美久久久精品| 亚洲欧美伊人久久综合一区二区| 国产精品伊人久久伊人电影| 九九精品99久久久香蕉| 久久久久久综合网天天| 色青青草原桃花久久综合| 久久99热这里只有精品国产| 99久久这里只有精品| 久久久久亚洲AV片无码下载蜜桃| 久久人人青草97香蕉| 日本久久中文字幕| 性高湖久久久久久久久AAAAA| 99久久国产综合精品五月天喷水| 精品久久8x国产免费观看| 亚洲国产精品久久久天堂| 色偷偷久久一区二区三区| 欧美熟妇另类久久久久久不卡| 国色天香久久久久久久小说| 久久天天躁狠狠躁夜夜不卡| 影音先锋女人AV鲁色资源网久久 | 久久精品国产99久久久香蕉| 久久被窝电影亚洲爽爽爽| 久久久久四虎国产精品| 国产精品综合久久第一页|