• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            aurain
            技術文摘
            posts - 137,  comments - 268,  trackbacks - 0
                 摘要: 在應用層,枚舉進程及其通信端口一般可以用iphlpapi.dll中提供的函數來獲取。如獲取Tcp連接,則調用GetTcpTable或者AllocateAndGetTcpTableFromStack來查詢。這些API都是通過調用NtDeviceIoControlFile這個NativeAPI來進入內核查詢信息的,如果在內核用SSDT Hook來掛鉤此函數,從而隱藏特定的IP、端口信息的話,那么在應用層,常規的查詢方法就查不到隱藏的端口了。
            本文通過直接向設備對象\Device\Tcp發送IOCTL Code=IOCTL_TCP_QUERY_INFORMATION_EX的命令,直接獲取進程,端口信息。本文也同時實現了UDP端口的查詢。
            具體請參考下面的代碼,使用WinDDK 6001.18001編譯。
              閱讀全文
            posted @ 2010-07-09 18:28 水 閱讀(6053) | 評論 (3)編輯 收藏

            <2015年4月>
            2930311234
            567891011
            12131415161718
            19202122232425
            262728293012
            3456789

            常用鏈接

            留言簿(17)

            隨筆分類(138)

            隨筆檔案(137)

            網絡開發

            最新隨筆

            搜索

            •  

            積分與排名

            • 積分 - 500431
            • 排名 - 37

            最新隨筆

            最新評論

            閱讀排行榜

            評論排行榜

            99久久亚洲综合精品网站| 久久久SS麻豆欧美国产日韩| 久久99国产综合精品| 久久综合狠狠综合久久| 久久人人爽人人爽人人AV| 国产精品久久久久9999高清| 久久播电影网| 97久久精品午夜一区二区| 久久国产精品免费| 久久亚洲欧美国产精品| 久久精品国产亚洲精品| 久久精品国产免费观看| 99久久免费只有精品国产| 久久天天婷婷五月俺也去| av无码久久久久不卡免费网站| 国产69精品久久久久9999| 精品熟女少妇AV免费久久| 久久精品国产WWW456C0M| 色诱久久久久综合网ywww| 亚洲国产成人久久综合一区77 | 精产国品久久一二三产区区别| 久久精品人人做人人爽电影蜜月| 久久精品成人欧美大片| 久久青青草原亚洲av无码app| 久久亚洲国产精品五月天婷| 久久91综合国产91久久精品| 国产成人综合久久精品红| 久久99热这里只有精品国产 | 久久强奷乱码老熟女| 久久人人妻人人爽人人爽| 精品综合久久久久久97| 亚洲国产成人久久综合一区77| 久久国产午夜精品一区二区三区| 狠狠色丁香久久婷婷综| 久久夜色精品国产噜噜亚洲AV| 伊人热热久久原色播放www| 久久久久久青草大香综合精品| 一本大道久久a久久精品综合| 91精品国产91久久久久久| 亚洲国产成人久久精品影视| 91精品国产91久久|