论坛首页 漏洞分析研究区 阅读主题

获取发起DNS请求的真实进程及请求域名,不是取服务进程svchost.exe

93 浏览 20 回复
#1 楼主 2026-06-01 21:08:55
这不是NDIS的毛毛虫嘛?!

---
来源: 看雪论坛
原文链接: https://bbs.kanxue.com/thread-286593.htm
#2 2026-06-01 21:08:55
学习一下
#3 2026-06-01 21:08:55
是不是对自己udp或tcp发起dns请求的就没效果了?
#4 2026-06-01 21:08:55
mark
#5 2026-06-01 21:08:55
拿到真实的发起dns查询的进程
#6 2026-06-01 21:08:55
谢谢你的细致分析,受益匪浅!
#7 2026-06-01 21:08:55
感谢分享
#8 2026-06-01 21:08:55
原来老人都在
#9 2026-06-01 21:08:55
回复看内容
#10 2026-06-01 21:08:55
回复看内容
#11 2026-06-01 21:08:55
瞧瞧
#12 2026-06-01 21:08:55
AL10000


这不是NDIS的毛毛虫嘛?!

没听明白,这是通过etw获取的,不是驱动啊。
#13 2026-06-01 21:08:55
我看看
#14 2026-06-01 21:08:55
学习一下
#15 2026-06-01 21:08:55
学习一下
#16 2026-06-01 21:08:55
学习一下
‹ 上一页 1 2 下一页 ›

请登录后参与讨论

立即登录 注册账号