• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            大龍的博客

            常用鏈接

            統計

            最新評論

            較低應用層 -------- spi層

            .2.1.2 SPI

             

             

                通過以上分析看來,通過hook api的方法,可以方便的進行IP機端口過濾,還能對信息內容進行過濾。但是它是位于ws2_32.dll之上的,屬于用應用的攔截,只能對TCP/UDP等常見的協議進行較高次的攔截。所以,市面上見到的防火墻軟件很少使用這種技術實現。

             

             

                    下面再介紹一種在應用的攔截數據包的技術SPI(網絡服務提供者接口)。如果想詳細的了解關于SPI防火墻的相關知識,請參考《Windows防火墻與網絡風暴截獲技術》。

             

             

             

             

            2.2.2 傳輸實現

             

             

            以上兩種方法都是在應用進行攔截過濾,在應用,數據包還沒有被切片處理,所以得到的信息很完整,很容易實現對內容的過濾。而且由于實現在應用,所以有很好的平臺無關性。只要安裝了Winsock2的機器都可以使用這種方式實現過濾。但是他也有弊端,由于這兩種攔截技術都是圍繞ws2_32.dll進行的,所以如果沒有使用Winsock2 API發送或接收的數據,將不能攔截,比如直接使用驅動層的函數進行收發的數據包。而現在那些無聊的黑客很容易使用驅動層的函數進行收發惡意數據,所以,市面上見到的防火墻大多不使用這兩種技術。

             

             

                   下面帶大家進入驅動層的攔截。當然,驅動層攔截程序要比上面提供的兩種方法相對復雜一些。

            posted on 2009-03-04 10:36 大龍 閱讀(533) 評論(0)  編輯 收藏 引用

            久久精品国产日本波多野结衣| 国产精品一区二区久久不卡 | 久久天天躁狠狠躁夜夜avapp| 久久人人爽人人爽人人爽| 色婷婷综合久久久久中文| 91久久香蕉国产熟女线看| 国产精品久久新婚兰兰 | 久久亚洲欧美日本精品| 欧美久久一级内射wwwwww.| 久久er99热精品一区二区| 久久久高清免费视频| 99精品久久久久久久婷婷| 亚洲精品tv久久久久久久久| 国产农村妇女毛片精品久久 | 精品国产婷婷久久久| 久久精品无码午夜福利理论片| 久久久久97国产精华液好用吗| 色欲久久久天天天综合网精品| 久久精品国产亚洲Aⅴ香蕉| 久久精品国产只有精品2020| 囯产精品久久久久久久久蜜桃| 青青热久久国产久精品| 99久久精品国产毛片| av国内精品久久久久影院| 亚洲成色WWW久久网站| 久久精品国产日本波多野结衣| 青青草国产97免久久费观看| 国产免费久久精品99久久| 精品国产热久久久福利| 中文字幕一区二区三区久久网站 | 无码任你躁久久久久久老妇App| 久久综合欧美成人| 伊人久久综在合线亚洲2019| 欧美激情精品久久久久| 狠狠人妻久久久久久综合| 国产高潮久久免费观看| 日本精品久久久久久久久免费| 国产精品成人久久久久三级午夜电影 | 伊人久久综合成人网| 亚洲va久久久噜噜噜久久男同| 少妇人妻综合久久中文字幕|