一个端口到进程的关联,救命;(100分)

  • 主题发起人 蛮牛野蛮牛
  • 开始时间
我的实际目的是实现一个类似金山网镖的东西,我是想知道哪个程序启动了一个SOCKET。<br>但是现在是SOCKET已经建立情况下去浏览,如何在程序建立SOCKET的时候知道呢?我不是<br>很清楚,我可以拦截SOCKET的API函数。但这个时候怎么和进程关联呢?
 
还有就是MyPIDToName有错误!!!
 
MyPIDToName 哪里有错误?
 
是我的错误,嘿嘿,少COPY了一端程序!<br><br>
 
[:)]<br>松了一口气。我还以为函数有问题。<br>看看这个<br>http://bingle.sitenova.net/article/about-fport.html<br>要按照那文章写程序应该不会有问题。<br>那是FPort的原理(反汇编Fport就知道那人说得没错。ilsy 是个高手)<br>跟踪FPort就可以知道它在win2k用NtQuerySystemInformation,<br>而在winxp用AllocateAndGetUdpExTableFromStack,AllocateAndGetTcpExTableFromStack。<br>//-----<br>CIONO1
 
Back [:D]<br>看看这儿:<br>http://www.wilsonc.demon.co.uk/d6portanalyzer.htm<br>源代码:<br>http://www.wilsonc.demon.co.uk/files/d6/portanalyzer/portanalyzer.zip<br>慢慢研究吧。<br>//-----<br>CIONO1
 
kcahcn:你说得我早就看过,是通过iphelper实现的。<br><br>就没有能在98/95下面用的吗? 天网防火墙怎么可以?
 
什么iphelper?<br>我给的网址不用那种方法<br>用native api,你自己看看<br>http://www.wilsonc.demon.co.uk/files/d6/portanalyzer/portanalyzer.zip<br>天网防火墙使用驱动程序(vxd/wdm...)。
 
to &nbsp;<br>蛮牛野蛮牛<br>最上面的代码是我改写的(就帖在大富翁上面),居然说是一个网站上找到得:))<br>好了,我现在忙过一段时间了,有时间调试程序了!<br>希望大家一起看看!
 
呵呵,抱歉,有可能我就是在DFW这个网站找到的。呵呵。抱歉。
 
IP Port Analyzer works with NT4, Windows 2000 and XP<br>win9x看样子还是需要vxd
 
顶部