论文部分内容阅读
文中就Windows系列平台下常用的监测实现技术进行了讨论,包括应用层实现的Winsock服务提供者接口(SPI) 和原始套接字,以及系统核心层实现的传输层过滤驱动程序、过滤器钩子(Filter-Hook)驱动程序、中间驱动程序(IMP)、NDIS HOOK 驱动程序等不同的实现方法及其特点,在此基础上详细论述了中间驱动程序的实现.