最近在用WFP的winsock驱动模型替换老的LSP模型,可以正常的拦截TCP连接,并重定向到指定的服务,但是不能重定向DNS连接,所以准备用debugview看日志输出,确什么也看不到,找了一下资料,找到了解决办法:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Debug Print Filter,找到注册表的这个项,在我机器上是没有Debug Print Filter子项的,手动建好,在这个键下新建default的dword值,十六进制为0XF,然后重启电脑,就可以看到日志输出了。试了一下用任务管理器杀掉explorer.exe进程,再打开explorer.exe进程,但是这个注册表么有重新加载。
有空把如何用WFP重定向TCP和DNS连接写个博文,留个纪念,也和他人分享一下经验。