WFP
kernweak
日子越来越有判头了
展开
-
WFP笔记
特点WFP系统已经有数据过滤引擎的防火墙,没有规则,编写用户层的程序给WFP引擎设置规则,编写核心态的callout驱动处理WFP抓到的网络数据包做深度处理。比如加解密压缩解压缩之类在需要写驱动。WFP分为Layers:把规则分为若干组,GUID表示,子层https://docs.microsoft.com/zh-cn/windows/win32/fwp/basic-operati...原创 2019-07-05 17:32:15 · 2826 阅读 · 0 评论 -
WFP注意事项
在wfp开发是遇到FwpmEngineOpen0无法解析;NET_BUFFER_LIST未定义在链接器->输入 的附加依赖项中加入如下lib,自己项目需要什么就加什么$(DDK_LIB_PATH)\NTOSKrnl.lib;$(DDK_LIB_PATH)\FwpKClnt.lib;$(DDK_LIB_PATH)\NetIO.lib;$(DDK_LIB_PATH)\NDIS.lib...原创 2019-07-23 00:10:11 · 640 阅读 · 0 评论