项目中想要实现的功能,代替hook的方式
准确性未得到验证,不过应该没有太大问题(至少在我的电脑上还是准确的)
它的目的是统计所有进程的流量,如果是只要单独获取某个进程的流量也可以用这种方法,不过用hook会更好些?
在实际测试中发现一个问题,卡巴貌似会改变某些进程的数据包,在开启卡巴时Chrome的流量被全部定位到了卡巴的进程上
其他杀软没发现此问题
结合了一个pudn上Sniffer的源码(未获得授权,侵删)
准确性未得到验证,不过应该没有太大问题(至少在我的电脑上还是准确的)
它的目的是统计所有进程的流量,如果是只要单独获取某个进程的流量也可以用这种方法,不过用hook会更好些?
在实际测试中发现一个问题,卡巴貌似会改变某些进程的数据包,在开启卡巴时Chrome的流量被全部定位到了卡巴的进程上
其他杀软没发现此问题
结合了一个pudn上Sniffer的源码(未获得授权,侵删)