关闭

对于windows驱动在debugview里无法看到日志的解决办法

标签: WINDOWSdnsDbgPrint DbgPrintEx
2034人阅读 评论(0) 收藏 举报
分类:

最近在用WFP的winsock驱动模型替换老的LSP模型,可以正常的拦截TCP连接,并重定向到指定的服务,但是不能重定向DNS连接,所以准备用debugview看日志输出,确什么也看不到,找了一下资料,找到了解决办法:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Debug Print Filter,找到注册表的这个项,在我机器上是没有Debug Print Filter子项的,手动建好,在这个键下新建default的dword值,十六进制为0XF,然后重启电脑,就可以看到日志输出了。试了一下用任务管理器杀掉explorer.exe进程,再打开explorer.exe进程,但是这个注册表么有重新加载。

有空把如何用WFP重定向TCP和DNS连接写个博文,留个纪念,也和他人分享一下经验。

0
0

查看评论
* 以上用户言论只代表其个人观点,不代表CSDN网站的观点或立场
    个人资料
    • 访问:76595次
    • 积分:1253
    • 等级:
    • 排名:千里之外
    • 原创:48篇
    • 转载:13篇
    • 译文:0篇
    • 评论:19条
    最新评论