wfp

    5

    2답변

    커널 모드에서 실행되는 WFP 콜 아웃 드라이버를 만들었습니다. 이제이 드라이버와 사용자 모드에서 실행되는 GUI 응용 프로그램 간의 통신 방법을 알아 내려고 노력 중입니다. 어떤 아이디어?이 설명 선 드라이버가 포트 4444에 incomming 연결을 드라이버가 사용자 -에게 메시지를 보내 (이 내 질문의 일부가 아닌) 감지 : 내가 원하는 정확히 무엇을

    2

    2답변

    platfrom을 필터링하는 Windows 용 .NET 래퍼가 있습니까? WFP를 사용하여 내 C# 응용 프로그램의 응용 프로그램 수준 네트워크 트래픽 관측을 관찰하려고합니다. 감사합니다.

    0

    1답변

    저는 고객의 LAN에서 설치된 응용 프로그램에 액세스 할 수 있도록하기 위해 소프트웨어 배포에 작은 http 서버를 통합했습니다. 지금 고객은 방화벽의 신뢰할 수있는 응용 프로그램 목록을 수동으로 업데이트해야합니다. 설치시 방화벽에 구멍을 열거 나 방화벽이 사용자에게 웹 서버를 신뢰할 수있는 응용 프로그램으로 허용하고 인바운드 트래픽을 수신 할 수있게하려면

    1

    1답변

    NET_BUFFER의 MDL 체인을 통과하여 연결된 데이터를 가져옵니다. 이 데이터 공간이 사용 된 위치를 나타 내기 위해 사용 된 두 매크로는 동일한 값을 반환하는 것을 항상 보았으므로 조금 혼란 스러웠습니다. 둘 다 똑같이 사용 가능한 것으로 보입니다. 어느 쪽을 사용해야합니까? 그들 사이의 차이점은 무엇입니까?

    1

    1답변

    내 응용 프로그램 용 Windows 필터링 플랫폼 MSNMNTR 샘플에 일부 코드를 추가했지만 구조는 동일합니다. 필자는 Win8 64 비트 용 드라이버 및 응용 프로그램을 컴파일하고 드라이버에 서명했습니다. 코드를 빌드 한 (가상) 컴퓨터에서 예제가 제대로 작동하고 올바르게 모니터링됩니다. inf, sys 및 exe를 다른 시스템에 복사하면 샘플이 모니터

    5

    2답변

    Windows 필터링 플랫폼을 사용하고 있습니다. 트래픽 필터, 패킷 및 네트워크 이벤트 또는 블록 URL을 모니터링하는 보안 관리자를 만들고 싶습니다 ... 대부분의 WFP 기능은 사용자 모드 또는 커널 모드에서 호출 할 수 있습니다. 커널 모드 함수 나 사용자 모드 함수를 사용하여 필터를 쓸지 궁금합니다. 커널 모드 드라이버 만 사용하여 캡처 할 수있는

    2

    1답변

    Windows 필터링 플랫폼을 사용하여 URL 집합을 차단하고 싶습니다. 나는 그것을 성취하기 위해서만 애플리케이션 레이어 패킷을 얻을 필요가있다. 어쨌든 애플리케이션 레벨 패킷을 얻으 려는가?

    1

    1답변

    Window 데스크톱 OS (Vista 이상)에서 모든 아웃 바운드 인터넷 요청을 모니터 및/또는 리디렉션하는 데 사용할 수있는 유해 컨텐츠 차단 필터 작성에 관심이 있습니다. 필터 자체에 제한되지 않은 인터넷 액세스가 있으므로 응용 프로그램/브라우저 요청 중에 인터넷상의 웹 서비스에 액세스 할 수 있습니다. 승인 된 트래픽의 경우 요청을 전달하기 만하면됩

    0

    1답변

    가상 컴퓨터에서 보낸 패킷을 필터링해야하는 Hyper-V 2012 용 콜 아웃 드라이버를 작성하고 있습니다. WFP의 FWPM_LAYER_EGRESS_VSWITCH_TRANSPORT_V4 계층에 필터를 추가했습니다. 콜 아웃 함수는 NET_BUFFER_LIST에 typecasting하고있는 패킷 버퍼를받습니다. 데이터 포인터를 얻으려면 다음을 수행하고 있습

    1

    3답변

    커널 모드 WFP 드라이버와 사용자 모드 응용 프로그램 간의 양방향 통신이 필요합니다. 드라이버는 응용 프로그램에 URL을 전달하여 통신을 시작한 다음 해당 URL (엔터테인먼트, 뉴스, 성인 등)의 범주화를 수행하고 해당 범주를 다시 드라이버로 전달합니다. 드라이버는 해당 정보를 기반으로 특정 웹 페이지를 차단할 수 있으므로 필터 기능에서 카테고리를 알아