функции WinAPI/его аналог? нужно для кастомного firewall
Я такое писал на ассемблере. Тебе надо написать user-mode сервис на Windows (StartServiceCtrlDispatcher), и использовать iphlpapi функции (GetExtendedTcpTable), получаешь список открытых соединений. И в случае чего можешь закрывать процессы, которые обращаются по запрещённым правилам.
Какое это отношение имеет к теме?
У Windows Firewall есть COM-апи, её и используй.
Писать свою стену, используя API уже встроенной в Windows стены... Звучит неплохо.
спасибо, а вы делали какие-то алгоритмы на подозрительность? для демо версии хочу просто отправлять запрос на сайт с утечками о адресе, но думаю, что это не особо практично
А другого выбора нет без драйвера. Сканировать через iphlpapi бессмысленно. Соединение может быть полсекунды. Соединения вообще может не быть, потому что сущствует UDP. Ты бы ещё нетстат грепать предложил.
Нет, я немного другое писал. Надо было написать сервис, который бы следил за живучестью сервиса sshd в потоке, а в другом потоке смотрел исходящие (или входящие, точно не помню) соединения на порт 22, и убивал их. Но по задаче это похоже с твоей, твоя так же бы реализовывалась.
Всмысле может не быть? iphlpapi показывает и UDP соединения.
Ты же знаешь, что они делали с нашими прадедушками?
Забей. Это мамкины фошысты - клоуны
А твои прапрадедушки пришли и осквернили наши священные земли, заставяли платить налоги и самим же строить церкви, убивали мирных жителей, сжигали дома, отжали территории. Или это слишком в прошлом и такое не помним?
Сорри я пропустил - а его за что?
Он ему ответил.
Блииин я пропустил жутко интересно че он ему сказал.
@LucenkoKirill - 3.
тогда в конце вместо mov ebx,eax напиши push eax и пушать для closehandle не придется
Обсуждают сегодня