首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >我们能使用微型飞行器实时监控windows网络信息吗?

我们能使用微型飞行器实时监控windows网络信息吗?
EN

Stack Overflow用户
提问于 2022-10-27 11:23:37
回答 1查看 47关注 0票数 1

我试图编写一个它或多或少地捕捉到内核中发生的一切。,并想知道我是否也能捕获“URL”/network信息;我偶然发现了引风,它似乎在使用.sys驱动程序,还有另一个线程,它说我们不能在驱动模式下获取URL,这让我有点困惑。如果这是真的,那么windivert是如何做到的呢?

据我所知,在learn.microsoft.com上使用dll.sys文件(与windivert相同)的小型车下有一种名为找不到任何资源的东西,但我可以使用找不到任何资源来帮助我制作一个文件。

是否有更好的方法来实时捕获所有访问的URL?

提前感谢您的帮助或指导。

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2022-10-28 10:44:02

您正在寻找Windows过滤平台过滤平台标注驱动程序,WinDivert正在利用它们。这为您提供了通过连接发出的数据,因此对于端口80的普通旧HTTP,您可以解析请求以获得URL。这对HTTPS不起作用,因为您正在通过有线获得加密数据;您必须实现某种MITM拦截技术来处理这一问题。

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/74221295

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档