|
1 / 1 / 1
Регистрация: 04.11.2014
Сообщений: 97
|
|
ПС контроля за сетевым трафиком ОС Windows 7, 808.06.2016, 17:19. Показов 4446. Ответов 32
Метки нет (Все метки)
Здравствуйте,
Получил задание курсовой работы: ПС контроля за сетевым трафиком ОС Windows 7, 8. Реализовать сетевой драйвер собирающий статистику по каждому сетевому соединению (протокол, количество переданных и полученных байт для каждого процесса. Каким образом написать этот драйвер? Я думаю, что нужно использовать фильтр NDIS Filter Drivers Может кто-нибудь подскажет, кто писал уже что то подобное. Спасибо.
0
|
|
| 08.06.2016, 17:19 | |
|
Ответы с готовыми решениями:
32
Проблемы с трафиком в Windows 7 У ПК с Windows XP нет доступа к сетевым ресурсам на ПК с Windows 7 Ошибки с сетевым драйвером на Windows 10 |
|
1 / 1 / 1
Регистрация: 04.11.2014
Сообщений: 97
|
||
| 02.09.2016, 15:51 [ТС] | ||
|
Убежденный,
Добавлено через 16 минут Убежденный, наверное я выбрал не тот уровень FWPS_LAYER_STREAM_V4, т.к. здесь нету ID, а вот на уровне FWPS_LAYER_ALE_AUTH_CONNECT_V4 ID присутствует в &pInMetaValues (FWPS_METADATA_FIELD_PROCESS_ID). Если уровень сменить буфер с данными останется такого же размера? И еще, как входной трафик отделить от выходного? Спасибо. Добавлено через 12 минут layerData - это буфер с данными?
0
|
||
|
Ушел с форума
|
|||||||
| 02.09.2016, 16:47 | |||||||
|
по одному на TCP и UDP и еще один на какой-нибудь ICMP. можно отличать один поток данных от другого.
0
|
|||||||
|
1 / 1 / 1
Регистрация: 04.11.2014
Сообщений: 97
|
|
| 02.09.2016, 22:16 [ТС] | |
|
Убежденный, для получения ID процесса буду регистрировать еще один уровень FWPS_LAYER_ALE_AUTH_CONNECT_V4. Как правильнее зарегистрировать уровень FWPS_LAYER_ALE_AUTH_CONNECT_V4 через еще один callout или через дополнительный фильтр? В чем разница этих двух способов? Может быть в используемых ресурсах?
Спасибо.
0
|
|
|
Ушел с форума
|
||
| 03.09.2016, 07:44 | ||
|
Вообще, это не тот вопрос, над которым стоит ломать голову. Делай как удобнее, как лучше вписывается в архитектуру твоего проекта.
0
|
||
|
1 / 1 / 1
Регистрация: 04.11.2014
Сообщений: 97
|
|
| 03.09.2016, 13:22 [ТС] | |
|
Убежденный, я добавил второй callout только уже с другим GUID, но в этом случае нужно добавить еще и второй фильтр, т.к. в поле Filter.action.calloutKey должен быть GUID of callout. Можно ли как-то сделать с одним фильтром? Тогда callouts должны иметь один и тот же GUID.
Спасибо.
0
|
|
|
Ушел с форума
|
||
| 03.09.2016, 16:02 | ||
![]() Можно, например, зарегистрировать несколько фильтров и направить их все на один и тот же callout. А в ClassifyFn этого callout-а определять, от какого фильтра и на каком уровне произошло срабатывание. Но это, как мне кажется, ненужное запутывание, логичнее изолировать логику компонентов фильтрации друг от друга, даже если при этом приходится писать больше кода.
1
|
||
|
1 / 1 / 1
Регистрация: 04.11.2014
Сообщений: 97
|
||||||
| 03.09.2016, 21:38 [ТС] | ||||||
|
Убежденный, в classifyFn я буду вести log, куда буду записывать протокол, количество переданных и полученных байт для каждого процесса.
Нашел такой способ записи в файл, подойдет ли он для режима ядра, или для этого режима нужно что-то специфическое?
0
|
||||||
|
Ушел с форума
|
|||
| 03.09.2016, 22:25 | |||
|
0
|
|||
|
1 / 1 / 1
Регистрация: 04.11.2014
Сообщений: 97
|
||||||||||||||||||||||||||
| 04.09.2016, 21:28 [ТС] | ||||||||||||||||||||||||||
|
Убежденный, добрый вечер,
для получения размера входного-выходного трафика, нашел вот такую структуру
Также в эту структуру входит: 1) dataOffset - показывает начало потока порции данных; 2) dataLength - длина порции. Эта информация не дает возможности вычисления трафика. Значит нужно идти глубже: в структуру netBufferListChain.
Вычисление размера данных:
Если в структуре typedef struct FWPS_STREAM_DATA0_ установить флаг в FWPS_STREAM_FLAG_RECEIVE, получу ли я структуре typedef struct _NET_BUFFER_LIST_DATA только входные данные? Я думаю, что нужно как-то зарегистрировать, то что установлен флаг FWPS_STREAM_FLAG_RECEIVE. Спасибо.
0
|
||||||||||||||||||||||||||
|
1 / 1 / 1
Регистрация: 04.11.2014
Сообщений: 97
|
||||||
| 06.09.2016, 22:01 [ТС] | ||||||
|
Убежденный, добрый вечер.
Нужно ли регистрировать факт установки флага flags для входящего - исходящего трафика? Если нужно, то как это сделать?
0
|
||||||
|
Ушел с форума
|
||
| 12.09.2016, 19:10 | ||
|
Где регистрировать?
0
|
||
|
1 / 1 / 1
Регистрация: 04.11.2014
Сообщений: 97
|
|
| 12.09.2016, 19:34 [ТС] | |
|
Убежденный, С этим вопросом я разобрался теперь есть вопрос, как связать функции user mode и kernel mode. Функцию в kernel mode, входная точка которой driverEntry, я могу скомпилировать и установить я могу без вопросов. Как мой код в user mode увидит код из kernel mode?
Сегодня преподаватель сказал мне, что использовать user mode не нужно, но я в это не верю, т.к. ответы были абстрактные.
0
|
|
|
Ушел с форума
|
||
| 13.09.2016, 08:23 | ||
|
Самый популярный (IMHO, он же самый верный в большинстве случаев) - ввод-вывод. Драйвер реализует обработчики для IRP_MJ_CREATE/CLEANUP/CLOSE, а также для IRP_MJ_DEVICE_CONTROL и/или IRP_MJ_READ/IRP_MJ_WRITE, создает устройство (IoCreateDeviceSecure) и символьную ссылку на него (IoCreateSymbolicLink). После этого юзермодное приложение может открывать устройство по ссылке как файл (CreateFile) и слать туда запросы (DeviceIoControl и/или ReadFile/WriteFile). Для DeviceIoControl доступно 3 метода передачи, каждый со своими особенностями - Direct I/O, Bufferred I/O и Neither I/O. Подробнее об этом здесь: User-Mode Interactions: Guidelines for Kernel-Mode Drivers https://drive.google.com/file/... sp=sharing В MSDN есть целая глава, посвященная вводу-выводу: Managing Input/Output for Drivers https://msdn.microsoft.com/en-... s.85).aspx В частности, вот про DeviceIoControl и обработку соответствующих IRP в драйвере: Using I/O Control Codes https://msdn.microsoft.com/en-... s.85).aspx Есть вариант и чисто под минифильтры - Communication Ports.
0
|
||
| 13.09.2016, 08:23 | |
|
Доступ к сетевым дискам Windows 7
Что относится к сетевым средствам Windows XP? Сетевой мост в VirtualBox блокируется фаерволом в Windows 7 Локальная сеть Windows 7 + XP доступ к сетевым ресурсам Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
сукцессия 12. краткий список проверок модели перед запуском.
anaschu 27.06.2026
Скрытые отказы в моделях систем динамики (SD-models) экологических систем: два случая из практики
Контекст
Разбирался прототип модели систем динамики (SD-модели) микоризной сукцессии: пять. . .
|
Сукцессия 11. Проверка орудий перед войной: разработка через тестирование
anaschu 27.06.2026
Как не дать модели соврать самой себе: проверки для симуляции микоризной сукцессии
Введение
Когда вы строите математическую модель живой системы — грибов, растений, почвы — главная опасность. . .
|
10 сукцессия. Питон код войны грибов и растений
anaschu 27.06.2026
import numpy as np
class PlantAgent:
def __init__(self, name, strategy, initial_biomass):
self. name = name
self. strategy = strategy # "greedy" (широколиственные) или. . .
|
сукцессия 9. Математика подлости: как растения предали грибных друзей
anaschu 27.06.2026
Статья 2. Глобальная фосфорная война: эволюционно-экономические механизмы распределения биомов Земли
Введение: Экологический рынок как игра с нулевой суммой
Традиционная экология долгое время. . .
|
|
сукцессия 8. Как я спорил с ИИ, которые - агенты растений и ненавистники грибов!
anaschu 27.06.2026
Статья 1. Хроники грибного восстания: как Сократов диалог разрушил академические догмы ИИ
Введение: Синдром «цифрового учебника»
Современные большие языковые модели (LLM) обладают колоссальным. . .
|
Главный вопрос моделирования сукцессии
anaschu 27.06.2026
главный вопрос.
Если эктомикориза лучше добывает недоступный фосфор. И ее масса максимальна из всех.
А широколиственный лес тоже имеет самую крутую биомассу.
То почему не возникло их симбиоза? Это. . .
|
сукцессия 6. Питон реализация энилоджиковской модели, картинка про Центральную часть будущей модели
anaschu 26.06.2026
Етить. ИИ мне на основе моего старого файла R создал вот эту вот хмерь на пайтоне.
Это уже новая модель, модель сукцессии грибной.
потоки фосфора, азота. Углерода.
5 видов организмов.
Я даже. . .
|
Как замкнутый ядерный цикл решит проблему недостатки фосфора? Био миграция фосфора со дна океана
anaschu 26.06.2026
Биологический лифт: Концепция подъема фосфора со дна океана с помощью ЗЯТЦ
Предлагаю на обсуждение альтернативу тяжелому промышленному бурению океанического дна. Вместо сложной инженерии мы можем. . .
|