• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            大龍的博客

            常用鏈接

            統計

            最新評論

            較低應用層 -------- spi層

            .2.1.2 SPI

             

             

                通過以上分析看來,通過hook api的方法,可以方便的進行IP機端口過濾,還能對信息內容進行過濾。但是它是位于ws2_32.dll之上的,屬于用應用的攔截,只能對TCP/UDP等常見的協議進行較高次的攔截。所以,市面上見到的防火墻軟件很少使用這種技術實現。

             

             

                    下面再介紹一種在應用的攔截數據包的技術SPI(網絡服務提供者接口)。如果想詳細的了解關于SPI防火墻的相關知識,請參考《Windows防火墻與網絡風暴截獲技術》。

             

             

             

             

            2.2.2 傳輸實現

             

             

            以上兩種方法都是在應用進行攔截過濾,在應用,數據包還沒有被切片處理,所以得到的信息很完整,很容易實現對內容的過濾。而且由于實現在應用,所以有很好的平臺無關性。只要安裝了Winsock2的機器都可以使用這種方式實現過濾。但是他也有弊端,由于這兩種攔截技術都是圍繞ws2_32.dll進行的,所以如果沒有使用Winsock2 API發送或接收的數據,將不能攔截,比如直接使用驅動層的函數進行收發的數據包。而現在那些無聊的黑客很容易使用驅動層的函數進行收發惡意數據,所以,市面上見到的防火墻大多不使用這兩種技術。

             

             

                   下面帶大家進入驅動層的攔截。當然,驅動層攔截程序要比上面提供的兩種方法相對復雜一些。

            posted on 2009-03-04 10:36 大龍 閱讀(533) 評論(0)  編輯 收藏 引用

            国产精品成人99久久久久91gav| 精品水蜜桃久久久久久久| 亚洲AV日韩精品久久久久| 午夜天堂av天堂久久久| 人人狠狠综合久久亚洲婷婷| 欧美无乱码久久久免费午夜一区二区三区中文字幕| 日本欧美国产精品第一页久久| 精品熟女少妇AV免费久久| 国产精品久久久久乳精品爆| 久久九九久精品国产免费直播| 色综合久久中文综合网| 无码人妻少妇久久中文字幕蜜桃| 久久国产亚洲精品麻豆| 亚洲国产另类久久久精品| 久久精品三级视频| 人人狠狠综合久久亚洲88| 久久久久久午夜成人影院| 久久夜色精品国产噜噜亚洲a| 99久久www免费人成精品| 久久九九精品99国产精品| 伊人久久大香线蕉综合5g| 久久97久久97精品免视看| 狠狠狠色丁香婷婷综合久久五月| 久久无码专区国产精品发布| 久久午夜福利电影| 久久精品无码av| 久久亚洲视频| 一本大道久久东京热无码AV| 久久久WWW成人| 亚洲欧美久久久久9999 | 国产国产成人精品久久| 久久精品极品盛宴观看| 亚洲精品99久久久久中文字幕 | 久久噜噜久久久精品66| 亚洲综合婷婷久久| 久久伊人精品青青草原高清| 好久久免费视频高清| 国产午夜精品理论片久久| 国产一区二区精品久久凹凸| 国产精品xxxx国产喷水亚洲国产精品无码久久一区 | 亚洲第一永久AV网站久久精品男人的天堂AV |