当前位置:  技术问答>linux和unix

纯技术贴开始:如何使用HOOK从内核偷包处理,绕开协议栈?????

    来源: 互联网  发布时间:2016-12-25

    本文导语:  基本思路是实现一个内核模块,使用HOOK从内核偷包,不让Linux自己的协议栈处理包,现在hook和回调的概念还比较模糊,请各位大哥指点一下。先谢谢了。 | 可以用PF_PACKET的SOCKET类型来进行传...

基本思路是实现一个内核模块,使用HOOK从内核偷包,不让Linux自己的协议栈处理包,现在hook和回调的概念还比较模糊,请各位大哥指点一下。先谢谢了。

|
可以用PF_PACKET的SOCKET类型来进行传输,按理说内核会直接将网卡中的数据包递交到应用层的。

如果要实现内核模块,我觉得应该也可以,不过可能比较复杂

|
应该是可以直接套钩子的,不过字节套netfilter可能不行,要自己实现的东西很多啊,而且你的模块应该还是要递交到用户空间吧,如果是这样,我觉得还要于socket的内核接口对接起来才行哦

|
系统调用的hook是修改 sys_call_table.
你的这个似乎跟这个不同.

    
 
 
 
本站(WWW.)旨在分享和传播互联网科技相关的资讯和技术,将尽最大努力为读者提供更好的信息聚合和浏览方式。
本站(WWW.)站内文章除注明原创外,均为转载、整理或搜集自网络。欢迎任何形式的转载,转载请注明出处。












  • 相关文章推荐
  • C++的try块与异常处理及调试技术实例解析
  • PHP mysqli扩展库 预处理技术的使用分析
  • VLAN(虚拟局域网)技术工作原理介绍
  • shtm是什么技术,jsp又是什么技术?
  • Oracle 10g和Oracle 11g网格技术介绍
  • 163.com的聊天室是使用推技术吗?还是别的技术?  
  • ​docker之轻量虚拟化技术——docker实战分享
  • 请问COM技术和WEB技术有什么区别和联系?在线等
  • 云计算之Docker容器技术如何落地?
  • linux中有哪些技术可以实现包过滤、内容过滤的技术?
  • UIO(linux Userspace I/O子系统)用户空间设备驱动I/O技术介绍
  • 严正抗议:为什么微软技术有一个专区,而Java技术只有一个板块???
  • 什么是docker?Docker技术详细介绍
  • <java技术手册>与<java实例技术手册>这两本书怎么样?
  • 将要改变IT世界的的docker技术是什么?
  • 创立一个linux技术群,广招天下朋友,一起研究linux技术
  • Docker技术使用场景主要特性等相关资源整理
  • 在linux下 和windows对应的dll 的技术是什么啊? 也就是说;在linux下进行函数和类的封装 使用什么技术啊?
  • 跳槽是个技术活:我的两次跳槽经历
  • 请问<java核心技术I:基础技术>的光盘内容哪有下载?里面有个corejava的类库不知道在哪找
  • Oracle 数据库(oracle Database)性能调优技术详解
  • 《Red Flag Server 4 安全技术白皮书》你读过吗?问什么问题能体现我们的技术水平呢?呵呵。
  • ​什么是Docker以及docker的 诞生技术演进
  • 有线网络技术?无线网络技术?


  • 站内导航:


    特别声明:169IT网站部分信息来自互联网,如果侵犯您的权利,请及时告知,本站将立即删除!

    ©2012-2021,,E-mail:www_#163.com(请将#改为@)

    浙ICP备11055608号-3