过河的卒子

我们都是过了河的卒子,不能回头!!!

随笔分类 -  防火墙技术

关于spi滤包技术的研究
摘要:最近我对spi滤包技术(就是防火墙基于用户级的滤包)做了一番研究,也自己编程进行了实现,到现在,也算是有些心得了吧。因此,写出这篇算是总结也算是心得的东西拿出来和大家分享,希望对大家有用。在进入正题之前,我先要感谢那些无私共享出自己研究成果的前辈们,尤其是safechina的TOo2y,他的文章《基于SPI的数据报过滤原理与实现》可以说是我研究spi滤包技术的良师,说得不好听,我这个源代码实际上就... 阅读全文

posted @ 2008-12-14 15:08 过河的卒子 阅读(590) 评论(0) 推荐(0)

基于SPI的数据报过滤原理与实现
摘要:作者:TOo2y 一. 个人防火墙技术概述 二. Winsock 2 SPI介绍 三. 相关程序代码分析 四. 小结与后记 五. 附录之源代码 一、个人防火墙技术概述 随着网络安全问题日益严重,广大用户对网络安全产品也越来越关注。防火墙作为一种网络安全工具,早已受到大家的青睐。在PC机上使用的个人防火墙,很大程度上成为广大网民的安全保护者。Windows下的个人防火墙都是基于对数... 阅读全文

posted @ 2008-12-14 14:31 过河的卒子 阅读(442) 评论(0) 推荐(0)

端口扫描
摘要:原作:Prabhaker Mateti 出处: http://www.cs.wright.edu/~pmateti/Courses/499/Probing/References 翻译:杜香和 摘要:这篇演讲稿介绍了攻击者们常用来发现Internet上不安全主机的端口 扫描技术,文章还描述了基于nmap,portsentry和zonealarm三个工具的一项实验。 这项工... 阅读全文

posted @ 2008-12-04 17:21 过河的卒子 阅读(583) 评论(0) 推荐(0)

基于PassThru的NDIS中间层驱动程序扩展
摘要:概要:开发一个NDIS驱动是一项相对复杂的工作,这一方面是由于核心驱动本身有更多的限制和要求,有更多的“游戏规则”要求开发者理解和掌握,NDIS 的复杂性把难度更是提高了,本文以PassThru为例,加上自己的理解,讲述了NDIS驱动的处理过程和在PassThru的基础上进行扩展的基本方法,本文并不是一个入门读物,所以没有提及任何核心驱动开发的相关知识,本文主要讲述的是NDIS中间层对数据包处理的... 阅读全文

posted @ 2008-12-04 16:48 过河的卒子 阅读(576) 评论(1) 推荐(0)

基于IMD的包过滤防火墙原理与实现
摘要:创建时间:2003-07-13 文章属性:原创 文章提交:xiaobai (xiaobai_at_openfind.com.cn) 基于IMD的包过滤防火墙原理与实现 xiaobai xiaobai@openfind.com.cn 711网络安全小组 http://www.cpyy.net/ 一、前言 二、IMD中间层技术介绍 三、passthru例程分析 四、部分演示代码 五、驱动编译... 阅读全文

posted @ 2008-12-04 16:42 过河的卒子 阅读(313) 评论(0) 推荐(0)