- 博客(2)
- 资源 (1)
- 收藏
- 关注
原创 个人防火墙--中间层NDIS中间层驱动发送和接收流程
1)用户态(user-mode)。在用户态下进行网络数据包的拦截有三种方法:WinsockLayeredServiceProvider(LSP)、Windows2000包过滤接口、替换系统自带的WINSOCK动态连接库。在用户态下进行数据包拦截最致命的缺点就是只能在Winsock层次上进行,而对于网络协议栈中底层协议的数据包无法进行处理。因此,这些方法并不适合个人防火墙。2)内核态
2016-05-05 11:01:53
3887
转载 windows下中间层NDIS驱动中NDIS_PACKET和NDIS_BUFFERD的关系
[cpp] view plain copy// // NDIS_PACKET结构的定义 // typedef struct _NDIS_PACKET { NDIS_PACKET_PRIVATE Private; //这个其实是一个链表结构,Private.Head指向第一个链表,Private.Tail
2016-05-05 10:20:14
865
1
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人