使用Etw监听系统网络事件,支持TCP/UDP、IPV4/IPV6

利用Microsoft-Windows-Kernel-Network监听系统文件变动消息(包括Send,Recv的IP地址和包大小、Connid,支持IPV4和IPV6的监听):

使用Etw监听系统网络事件,支持TCP/UDP、IPV4/IPV6

Network事件由内核层提供,一旦事件开始运行,用户层基本无法绕过。(资源监视器的网络监视使用本方法实现)

PS:

  • 程序启用事件监视必须拥有管理员权限!

  • 程序启用事件监视必须拥有管理员权限!

  • 若监视程序异常退出,请务必手动停止监视事件

  • 若监视程序异常退出,请务必手动停止监视事件

相关文件下载地址
©下载资源版权归作者所有;本站所有资源均来源于网络,仅供学习使用,请支持正版!

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注