发明名称 |
一种在驱动层判断TCP/IP包所属进程的方法 |
摘要 |
本发明公开了一种在驱动层判断TCP/IP包所属进程的方法,能够实现在NDIS过滤驱动中准确区分包所属的进程。其技术方案为:方法包括:当某一程序使用Windows套接字接口时,通过某一进程加载分层服务提供者;分层服务提供者获知该进程的标识号以及该进程打开的源端口;分层服务提供者根据该进程的标识号判断是否是感兴趣的进程,如果是感兴趣的进程,则向一个专用地址和端口发送UDP通知包;网络驱动接口规范的中间层驱动/过滤驱动收到UDP通知包,从中提取进程标识号、进程使用的协议、进程打开的源端口,并保存为关联表,然后丢弃UDP通知包;当该中间层驱动/过滤驱动收到本机发出的其他TCP/IP包时,判断该TCP/IP包中是否包含与关联表中的内容一致的信息,并据此确定TCP/IP包所属的进程的标识号。 |
申请公布号 |
CN101895529B |
申请公布日期 |
2014.05.21 |
申请号 |
CN201010188864.2 |
申请日期 |
2010.05.31 |
申请人 |
上海网宿科技股份有限公司 |
发明人 |
郑明 |
分类号 |
H04L29/06(2006.01)I;H04L29/08(2006.01)I |
主分类号 |
H04L29/06(2006.01)I |
代理机构 |
上海专利商标事务所有限公司 31100 |
代理人 |
施浩 |
主权项 |
一种在驱动层判断TCP/IP包所属进程的方法,包括:当某一程序使用Windows套接字接口时,通过某一进程加载分层服务提供者;分层服务提供者获知该进程的标识号以及该进程打开的源端口;分层服务提供者根据该进程的标识号判断是否是感兴趣的进程,如果是感兴趣的进程,则向一个专用地址和端口发送UDP通知包,所述UDP通知包包括进程标识号、进程使用的协议和进程打开的源端口;网络驱动接口规范的中间层驱动/过滤驱动通过专用地址和端口收到UDP通知包,从中提取进程标识号、进程使用的协议和进程打开的源端口,并将进程标识号、进程使用的协议和进程打开的源端口保存为关联表,然后丢弃UDP通知包;当该中间层驱动/过滤驱动收到本机发出的其他TCP/IP包时,通过比较进程使用的协议和打开的源端口判断该TCP/IP包中是否包含与关联表中的内容一致的信息,并据此确定TCP/IP包所属的进程的标识号。 |
地址 |
200030 上海市斜土路2669号15楼 |