总结下这两天的项目成果:
A . 利用Windows Filtering Platform框架,解决了内核层对进程路径和进程号的获取。
B . 对项目有个充分的认识,WFP,NDIS,CredentialPRovider,Qt,MSSQL.
C . 对WFP存储信息的思想进一步了解,并实现。
存在的问题:
A . Windows Filtering PlatForm 框架需要实现内核层的事件去激活应用层的事件,用来不断刷新将要显示在应用层的进程信息,以及上传下载流量.
B . CredentialProvider 与数据库,驱动通信。
C . NDIS 与应用层通信,并在驱动层组成LIST_ENTRY。
新闻热点
疑难解答