2011-05-24 74 views
5

Tôi googled nhiều lần cho đến khi tôi tạo ra câu hỏi này, vì vậy xin vui lòng tha cho tôi nếu có một số hướng dẫn ra khỏi đó. Tôi không tìm thấy chúng. Tôi làm cách nào để mã hóa ứng dụng tường lửa trong cửa sổ? Tôi nghĩ về một fiewall usermode sử dụng móc nội tuyến trong mọi quá trình, nhưng có vấn đề mà tôi không thể móc csrss.exe (mà tạo ra các quy trình mới) trong windows 7. Điều thứ hai là nó không phải là rất sạch sẽ và sẽ được được phát hiện là phần mềm độc hại. Vì vậy, tôi nghĩ rằng tôi nên móc các API trong chế độ hạt nhân như một trình điều khiển. Nhưng có 3 vấn đề.Lập trình tường lửa của Windows

  • Trước tiên, tôi không biết API hạt nhân cho ổ cắm trên cửa sổ.
  • Thứ hai Tôi không có bất kỳ kinh nghiệm nào trong các móc chế độ hạt nhân .
  • Thứ ba Tôi không biết nếu đó là đúng cách.

Đừng lo lắng, tôi biết rằng điều đó không dễ dàng và tôi không phải là người mới bắt đầu có ý tưởng gì;). Nếu có ai có thông tin tốt thì hãy chia sẻ. Ồ và tôi muốn viết cho các hệ thống x86;).

Trả lời

7

Bạn cần Windows Filtering Platform (WFP).

Với API WFP, các nhà phát triển có thể thực hiện tường lửa, hệ thống phát hiện xâm nhập , các chương trình chống virus, công cụ giám sát mạng, và cha mẹ điều khiển. WFP tích hợp với và cung cấp hỗ trợ cho các tính năng tường lửa chẳng hạn như giao tiếp được xác thực và cấu hình tường lửa động dựa trên việc sử dụng các ổ cắm của ứng dụng API (chính sách dựa trên ứng dụng). WFP cũng cung cấp cơ sở hạ tầng cho IPsec quản lý chính sách, thay đổi thông báo , chẩn đoán mạng, và lọc trạng thái.

Các vấn đề liên quan