• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            aurain
            技術文摘
            posts - 137,  comments - 268,  trackbacks - 0
                 摘要: 在應用層,枚舉進程及其通信端口一般可以用iphlpapi.dll中提供的函數來獲取。如獲取Tcp連接,則調用GetTcpTable或者AllocateAndGetTcpTableFromStack來查詢。這些API都是通過調用NtDeviceIoControlFile這個NativeAPI來進入內核查詢信息的,如果在內核用SSDT Hook來掛鉤此函數,從而隱藏特定的IP、端口信息的話,那么在應用層,常規的查詢方法就查不到隱藏的端口了。
            本文通過直接向設備對象\Device\Tcp發送IOCTL Code=IOCTL_TCP_QUERY_INFORMATION_EX的命令,直接獲取進程,端口信息。本文也同時實現了UDP端口的查詢。
            具體請參考下面的代碼,使用WinDDK 6001.18001編譯。
              閱讀全文
            posted @ 2010-07-09 18:28 水 閱讀(6053) | 評論 (3)編輯 收藏

            <2015年4月>
            2930311234
            567891011
            12131415161718
            19202122232425
            262728293012
            3456789

            常用鏈接

            留言簿(17)

            隨筆分類(138)

            隨筆檔案(137)

            網絡開發

            最新隨筆

            搜索

            •  

            積分與排名

            • 積分 - 500431
            • 排名 - 37

            最新隨筆

            最新評論

            閱讀排行榜

            評論排行榜

            久久精品国产乱子伦| 久久人人爽人人爽人人片av麻烦| www.久久精品| 久久精品无码一区二区三区免费 | 国产Av激情久久无码天堂| 午夜不卡888久久| 欧美亚洲国产精品久久| 无码AV波多野结衣久久| 久久久久无码精品| 亚洲伊人久久大香线蕉苏妲己| 亚洲欧美成人久久综合中文网| 国产精品久久久久久| 亚洲色婷婷综合久久| 久久久久久久综合综合狠狠| 精品久久久久久亚洲精品| 久久精品亚洲AV久久久无码 | 精品水蜜桃久久久久久久| 久久综合九色综合网站| 日韩va亚洲va欧美va久久| 欧美激情精品久久久久| 国产亚洲精品久久久久秋霞| 日韩一区二区三区视频久久| 91久久香蕉国产熟女线看| 久久久亚洲裙底偷窥综合| 久久亚洲高清综合| 色偷偷888欧美精品久久久| 久久婷婷五月综合97色| 亚洲香蕉网久久综合影视| 国产精品亚洲综合久久| 精品久久久一二三区| 久久综合久久鬼色| 亚洲一级Av无码毛片久久精品| 午夜精品久久久内射近拍高清| 国产精品久久永久免费| A狠狠久久蜜臀婷色中文网| 久久亚洲AV成人无码电影| 国产精品久久久久久吹潮| 久久免费线看线看| 国产福利电影一区二区三区,免费久久久久久久精 | 99久久国产宗和精品1上映| 久久综合久久综合亚洲|