Winapi 获取套接字创建,接受回调
我正在尝试获取启动远程系统/网站连接的客户端的进程idWinapi 获取套接字创建,接受回调,winapi,networking,driver,winsock2,wfp,Winapi,Networking,Driver,Winsock2,Wfp,我正在尝试获取启动远程系统/网站连接的客户端的进程id 是否可以编写wfp驱动程序来获取套接字创建/接受事件的回调!如果不是通过wfp,还有什么其他选择?我不知道您所要求的API。您可能需要手动轮询该信息,例如使用或感谢Remy的回复。GetTcpTable2提供了我需要的详细信息。唯一的问题是它的大小,需要解析所有行,直到我得到匹配。这与WFP是可能的,但可能更难实现。因为WFP接受回调时的PID不是接收进程的PID。这是因为此时的上下文是任意线程上下文。为了解决这个问题,需要映射和管理PID
是否可以编写wfp驱动程序来获取套接字创建/接受事件的回调!如果不是通过wfp,还有什么其他选择?我不知道您所要求的API。您可能需要手动轮询该信息,例如使用或感谢Remy的回复。GetTcpTable2提供了我需要的详细信息。唯一的问题是它的大小,需要解析所有行,直到我得到匹配。这与WFP是可能的,但可能更难实现。因为WFP接受回调时的PID不是接收进程的PID。这是因为此时的上下文是任意线程上下文。为了解决这个问题,需要映射和管理PID和进出口端口。烦人的工作是必需的。