• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            aurain
            技術(shù)文摘
            posts - 137,  comments - 268,  trackbacks - 0
                 摘要: 在應(yīng)用層,枚舉進(jìn)程及其通信端口一般可以用iphlpapi.dll中提供的函數(shù)來獲取。如獲取Tcp連接,則調(diào)用GetTcpTable或者AllocateAndGetTcpTableFromStack來查詢。這些API都是通過調(diào)用NtDeviceIoControlFile這個(gè)NativeAPI來進(jìn)入內(nèi)核查詢信息的,如果在內(nèi)核用SSDT Hook來掛鉤此函數(shù),從而隱藏特定的IP、端口信息的話,那么在應(yīng)用層,常規(guī)的查詢方法就查不到隱藏的端口了。
            本文通過直接向設(shè)備對(duì)象\Device\Tcp發(fā)送IOCTL Code=IOCTL_TCP_QUERY_INFORMATION_EX的命令,直接獲取進(jìn)程,端口信息。本文也同時(shí)實(shí)現(xiàn)了UDP端口的查詢。
            具體請(qǐng)參考下面的代碼,使用WinDDK 6001.18001編譯。
              閱讀全文
            posted @ 2010-07-09 18:28 水 閱讀(6002) | 評(píng)論 (3)編輯 收藏

            <2010年7月>
            27282930123
            45678910
            11121314151617
            18192021222324
            25262728293031
            1234567

            常用鏈接

            留言簿(17)

            隨筆分類(138)

            隨筆檔案(137)

            網(wǎng)絡(luò)開發(fā)

            最新隨筆

            搜索

            •  

            積分與排名

            • 積分 - 497604
            • 排名 - 36

            最新隨筆

            最新評(píng)論

            閱讀排行榜

            評(píng)論排行榜

            国产精品成人99久久久久91gav| 久久久久国产精品三级网| 久久久久亚洲AV无码观看| 久久久久久久亚洲精品| 亚洲国产精品久久久久婷婷软件| 99国产欧美久久久精品蜜芽| 精品国产乱码久久久久久1区2区 | 久久久久人妻精品一区三寸蜜桃| av国内精品久久久久影院| 久久综合香蕉国产蜜臀AV| 精品久久久久香蕉网| 国产人久久人人人人爽| 国产亚洲美女精品久久久久狼| 久久大香香蕉国产| 亚洲国产天堂久久综合网站| 久久精品亚洲乱码伦伦中文| 久久久久99精品成人片牛牛影视| 久久性精品| 7777久久久国产精品消防器材| 伊人色综合久久天天人手人婷 | 亚洲乱码中文字幕久久孕妇黑人 | 久久精品青青草原伊人| 久久精品人妻中文系列| a高清免费毛片久久| 精品久久久久久国产牛牛app| 久久精品成人影院| 亚洲精品乱码久久久久久 | 亚洲精品乱码久久久久久| 久久精品麻豆日日躁夜夜躁| 9191精品国产免费久久| 欧美粉嫩小泬久久久久久久| 精品久久亚洲中文无码| 欧美综合天天夜夜久久| 久久天天躁狠狠躁夜夜2020老熟妇 | 免费久久人人爽人人爽av| 久久66热人妻偷产精品9| segui久久国产精品| 久久久精品人妻一区二区三区蜜桃| 久久人人妻人人爽人人爽| 欧洲性大片xxxxx久久久| 久久ZYZ资源站无码中文动漫|