• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            大龍的博客

            常用鏈接

            統計

            最新評論

            較低應用層 -------- spi層

            .2.1.2 SPI

             

             

                通過以上分析看來,通過hook api的方法,可以方便的進行IP機端口過濾,還能對信息內容進行過濾。但是它是位于ws2_32.dll之上的,屬于用應用的攔截,只能對TCP/UDP等常見的協議進行較高次的攔截。所以,市面上見到的防火墻軟件很少使用這種技術實現。

             

             

                    下面再介紹一種在應用的攔截數據包的技術SPI(網絡服務提供者接口)。如果想詳細的了解關于SPI防火墻的相關知識,請參考《Windows防火墻與網絡風暴截獲技術》。

             

             

             

             

            2.2.2 傳輸實現

             

             

            以上兩種方法都是在應用進行攔截過濾,在應用,數據包還沒有被切片處理,所以得到的信息很完整,很容易實現對內容的過濾。而且由于實現在應用,所以有很好的平臺無關性。只要安裝了Winsock2的機器都可以使用這種方式實現過濾。但是他也有弊端,由于這兩種攔截技術都是圍繞ws2_32.dll進行的,所以如果沒有使用Winsock2 API發送或接收的數據,將不能攔截,比如直接使用驅動層的函數進行收發的數據包。而現在那些無聊的黑客很容易使用驅動層的函數進行收發惡意數據,所以,市面上見到的防火墻大多不使用這兩種技術。

             

             

                   下面帶大家進入驅動層的攔截。當然,驅動層攔截程序要比上面提供的兩種方法相對復雜一些。

            posted on 2009-03-04 10:36 大龍 閱讀(533) 評論(0)  編輯 收藏 引用

            亚洲国产成人久久综合碰碰动漫3d| 国产精品综合久久第一页 | 日本一区精品久久久久影院| 欧美精品一区二区精品久久| 久久乐国产精品亚洲综合| 无码人妻久久久一区二区三区| 热99re久久国超精品首页| 99久久国产宗和精品1上映| 国产精品成人99久久久久91gav | 性高湖久久久久久久久| 国产真实乱对白精彩久久| 亚洲精品高清国产一线久久| 国产精品久久久久乳精品爆 | 久久免费99精品国产自在现线 | 99精品国产免费久久久久久下载 | 久久精品国产亚洲网站| 久久久久久久97| 亚洲美日韩Av中文字幕无码久久久妻妇| 思思久久99热只有频精品66| 国产亚洲成人久久| 欧美亚洲国产精品久久蜜芽| 国产午夜免费高清久久影院| 无码久久精品国产亚洲Av影片| 欧美一区二区久久精品| 久久国产精品视频| 日本福利片国产午夜久久| 国产一久久香蕉国产线看观看| 日韩久久久久久中文人妻| 亚洲愉拍99热成人精品热久久| 99久久精品免费看国产一区二区三区 | 久久国产福利免费| 国内精品伊人久久久久影院对白| 国产高潮国产高潮久久久| 亚洲av日韩精品久久久久久a| 奇米综合四色77777久久| 日韩精品久久久久久久电影蜜臀| 色8久久人人97超碰香蕉987| 国产精品一区二区久久国产| 国产精品久久亚洲不卡动漫| 久久精品国产91久久综合麻豆自制| 国产精品久久久久久吹潮|