• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            大龍的博客

            常用鏈接

            統計

            最新評論

            較低應用層 -------- spi層

            .2.1.2 SPI

             

             

                通過以上分析看來,通過hook api的方法,可以方便的進行IP機端口過濾,還能對信息內容進行過濾。但是它是位于ws2_32.dll之上的,屬于用應用的攔截,只能對TCP/UDP等常見的協議進行較高次的攔截。所以,市面上見到的防火墻軟件很少使用這種技術實現。

             

             

                    下面再介紹一種在應用的攔截數據包的技術SPI(網絡服務提供者接口)。如果想詳細的了解關于SPI防火墻的相關知識,請參考《Windows防火墻與網絡風暴截獲技術》。

             

             

             

             

            2.2.2 傳輸實現

             

             

            以上兩種方法都是在應用進行攔截過濾,在應用,數據包還沒有被切片處理,所以得到的信息很完整,很容易實現對內容的過濾。而且由于實現在應用,所以有很好的平臺無關性。只要安裝了Winsock2的機器都可以使用這種方式實現過濾。但是他也有弊端,由于這兩種攔截技術都是圍繞ws2_32.dll進行的,所以如果沒有使用Winsock2 API發送或接收的數據,將不能攔截,比如直接使用驅動層的函數進行收發的數據包。而現在那些無聊的黑客很容易使用驅動層的函數進行收發惡意數據,所以,市面上見到的防火墻大多不使用這兩種技術。

             

             

                   下面帶大家進入驅動層的攔截。當然,驅動層攔截程序要比上面提供的兩種方法相對復雜一些。

            posted on 2009-03-04 10:36 大龍 閱讀(533) 評論(0)  編輯 收藏 引用

            夜夜亚洲天天久久| 久久天天躁狠狠躁夜夜不卡| 久久久久人妻精品一区| 18岁日韩内射颜射午夜久久成人| 久久亚洲天堂| 国产精品久久久久久影院| 亚洲国产天堂久久综合| 久久综合给久久狠狠97色| 国内精品久久久久影院网站| 亚洲色大成网站www久久九| 丰满少妇人妻久久久久久4| 亚洲国产精品无码久久一区二区| 很黄很污的网站久久mimi色| 久久久亚洲欧洲日产国码aⅴ | 伊人久久大香线蕉综合5g| 成人资源影音先锋久久资源网| 久久笫一福利免费导航| 国产精品免费久久久久电影网| 久久精品天天中文字幕人妻| 久久久久久久91精品免费观看| 国内精品久久久久影院网站 | 久久精品国产99国产精品导航| 亚洲国产精久久久久久久| av无码久久久久久不卡网站| 亚洲国产欧洲综合997久久| 久久热这里只有精品在线观看| 久久久久国产成人精品亚洲午夜| 日本三级久久网| 成人a毛片久久免费播放| 国产精品激情综合久久| 国产一区二区精品久久岳| 久久激情五月丁香伊人| 久久精品18| 人妻系列无码专区久久五月天| 亚洲国产成人久久一区WWW| 伊人久久无码精品中文字幕| 久久乐国产综合亚洲精品| 午夜精品久久久久久99热| 精品永久久福利一区二区| 狠狠色丁香婷婷综合久久来| 色噜噜狠狠先锋影音久久|