2014-05-08 83 views

回答

0

MSDN

用戶模式與內核模式

如果所需的過濾可以通過使用內置於Windows過濾平臺的標準篩選 功能來完成, 獨立軟件供應商(ISV)應該編寫用戶模式管理 應用程序來配置過濾器引擎,而不是編寫 內核模式標註驅動程序。當您必須以標準的內置過濾功能處理網絡數據的方式處理網絡數據時,應該只寫入內核模式標註驅動程序 。有關如何編寫用戶模式Windows過濾平臺 管理應用程序的信息,請參閱Microsoft Windows SDK中的Windows過濾平臺 文檔。有關 的信息,請參閱Microsoft Windows SDK中的文檔。

0

不,現在是不可能的。雖然大部分的Windows過濾平臺(WFP)API的是在用戶模式下可用,當您嘗試註冊一個標註,你會絆到一個版本的API調用:

FwpsCalloutRegister3(
    _Inout_ void* deviceObject, 
    _In_ const FWPS_CALLOUT3* callout, 
    _Out_opt_ UINT32* calloutId 
    ); 

這是註冊您的分門別類的唯一途徑/通知WFP的功能,如果你不是內核設備驅動程序,那麼你不會有deviceObject傳遞給這個API調用。

相關問題