我在Windows上使用Windows Filtering Platform標註來跟蹤TCP連接。 ALE上建立的過濾器和端點關閉層對於檢測連接的開始和結束非常有效。但是,我還需要知道每個方向的流量大小,最好是數據包數量,但我無法在封閉信息中找到它。Windows篩選平臺 - 查找TCP會話的字節數
可以使用流層來監視每個數據包,但是在內核空間中維護一個會話表並且不斷更新每個數據包的會話並不具有吸引力,因爲這會增加很多開銷和複雜性。
任何人都知道如何有效地獲得在Windows上使用WFP的TCP會話的字節數?替代建議也將受到歡迎。