• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            aurain
            技術文摘
            posts - 137,  comments - 268,  trackbacks - 0
                 摘要: 在應用層,枚舉進程及其通信端口一般可以用iphlpapi.dll中提供的函數(shù)來獲取。如獲取Tcp連接,則調用GetTcpTable或者AllocateAndGetTcpTableFromStack來查詢。這些API都是通過調用NtDeviceIoControlFile這個NativeAPI來進入內核查詢信息的,如果在內核用SSDT Hook來掛鉤此函數(shù),從而隱藏特定的IP、端口信息的話,那么在應用層,常規(guī)的查詢方法就查不到隱藏的端口了。
            本文通過直接向設備對象\Device\Tcp發(fā)送IOCTL Code=IOCTL_TCP_QUERY_INFORMATION_EX的命令,直接獲取進程,端口信息。本文也同時實現(xiàn)了UDP端口的查詢。
            具體請參考下面的代碼,使用WinDDK 6001.18001編譯。
              閱讀全文
            posted @ 2010-07-09 18:28 水 閱讀(6030) | 評論 (3)編輯 收藏

            <2009年4月>
            2930311234
            567891011
            12131415161718
            19202122232425
            262728293012
            3456789

            常用鏈接

            留言簿(17)

            隨筆分類(138)

            隨筆檔案(137)

            網(wǎng)絡開發(fā)

            最新隨筆

            搜索

            •  

            積分與排名

            • 積分 - 498810
            • 排名 - 36

            最新隨筆

            最新評論

            閱讀排行榜

            評論排行榜

            久久亚洲高清综合| 91久久成人免费| 囯产极品美女高潮无套久久久 | 亚洲精品无码久久一线| 久久66热人妻偷产精品9| 国产高清国内精品福利99久久| 亚洲伊人久久成综合人影院| 国产99精品久久| 伊人久久大香线蕉综合网站| 国产精品久久网| 亚洲va久久久噜噜噜久久男同| 国产亚洲美女精品久久久| 久久久无码精品亚洲日韩蜜臀浪潮| 久久精品国产清自在天天线| 国产成人精品免费久久久久| 久久久久久国产a免费观看黄色大片| 久久er国产精品免费观看2| 久久狠狠爱亚洲综合影院| 亚洲国产二区三区久久| 久久综合精品国产二区无码| 日韩电影久久久被窝网| 亚洲精品高清久久| 国产91久久精品一区二区| 无码AV中文字幕久久专区| 四虎久久影院| 久久久久国产精品嫩草影院| 久久久久综合网久久| 99国产精品久久久久久久成人热| 午夜精品久久久久久99热| 亚洲欧美成人综合久久久| 欧美伊人久久大香线蕉综合| 香蕉久久夜色精品国产2020| 亚洲精品无码久久久| 日日狠狠久久偷偷色综合0| 久久综合九色综合久99| 久久久国产精品| 青青久久精品国产免费看| 亚洲国产精品综合久久网络| 色播久久人人爽人人爽人人片AV| 久久中文字幕人妻熟av女| 久久精品国产亚洲αv忘忧草|