我写了一个DLL,利用钩子注入进程中,HOOK了NtDeviceIoControlFile函数,实现TCP数据包的过滤,其他的进程都能钩住并能过滤数据包,但是却不能加载到IE8去。请问大家有什么解决方式。

解决方案 »

  1.   

    Ring0 HOOK NtDeviceIoControlFile比你那个还简单,一劳永逸
      

  2.   

    恩。我现在用Ring0 HOOK ,对于发送的HTTP请求,我已经可以得到URL并进行过滤,但是对于收到的数据包,我要怎么把它分析,转换成类似于网页上显示的样子呢。就是里面的汉字怎么在数据包中分析出来并进行关键词过滤呢?
      

  3.   

    NSDI过滤,具体方法我也不清楚了,很多防火墙就是这么做的
    书本上我东西我都不记得了,可以看看《寒江独钓》