ÂíÉÏ×¢²á£¬»ñÈ¡ÔĶÁ¾«»ªÄÚÈݼ°ÏÂÔØÈ¨ÏÞ
ÄúÐèÒª µÇ¼ ²Å¿ÉÒÔÏÂÔØ»ò²é¿´£¬Ã»ÓÐÕʺţ¿×¢²á
x
±¾Ìû×îºóÓÉ ÌìÒâwx ÓÚ 2016-1-21 21:07 ±à¼
npf.sysÎļþ¶ÔµçÄÔÓÐʲôӰÏ죬ÊÇʲôÀàÐ͵ÄÎļþÄØ£¿×î½üºÃ¶àµçÄÔ¶¼±»npf.sysÎļþ¹¥»÷£¬ÕâÊÇÎªÊ²Ã´ÄØ£¿ÔÀ´²¡¶¾Í¨¹ýÐÞ¸Änpf.sysÎļþÀ´½øÐв¡¶¾ÈëÇֵ쬱¾Éínpf.sysÎļþÊÇûÓй¥»÷ÐԵģ¬ËùÒÔµçÄԵķÀ·¶´ëʩҪ×öµÄºÃµã¡£ÏµÍ³114ϵͳ114·ÖÎöÁËÏÂNPF.SYSÎļþµÄ¾ßÌå×÷Óã¬ÈçÏ£º
Çý¶¯Ã»ÓжԴ«Ë͸øIOCTL 9031£¨BIOCGSTATS£©µÄÖжÏÇëÇó±¨ÎÄ£¨IRP£©²ÎÊýÖ´Ðгä·ÖµÄÑéÖ¤£¬Èç¹ûÏòÕâ¸öIOCTL·¢ËÍÁ˶ñÒâ²ÎÊý£¬¾Í¿ÉÄܵ¼Ö¸²¸ÇÈÎÒâÄÚºËÄÚ´æ¡£ÔÚĬÈϰ²×°ÖУ¬Ö»ÓÐÔÚ¹ÜÀíԱʹÓÃÁËÒÀÀµÓÚWinPcapµÄÓ¦ÓóÌÐò²¢³õʼ»¯WinPcapʱ²Å»á¼ÓÔØÓЩ¶´µÄÇý¶¯¡£¶ønpf.sys(%system32/drivers/npf.sys)ÊǸÃnpf²¡¶¾Ö÷ÒªÎļþ£¬²¡¶¾ÐÞ¸Ä×¢²á±í´´½¨ÏµÍ³·þÎñ NPF×öµÄ¸üºÃ×ÔÆô¶¯£¬ÔËÐÐARPÆÛÆ£¬ÔÚ²¡¶¾»úÆ÷αÔìMACµØÖ·Ê±£¬²»Í£µØÏòÿ¸ö»úÆ÷·¢ËÍARP°ü¶ÂÈûÍøÂ磬´Ùʹ´«ÊäÊý¾ÝÔ½À´Ô½Âý£¬²¢ÇÒͨ¹ýαµôÏßÀ´Ê¹ÍøÃñÖØÐµÇ½ÓÎÏ·£¬ÕâÖÖËü¾Í¿ÉÒÔ½ØÈ¡¾ÖÓòËù´æÔÚÍøÃñµÇ½ÓÎϷʱµÄÐÅÏ¢Êý¾Ý¡£¸Ã²¡¶¾ÍùÍùÔì³ÉÍøÂç¶ÂÈû£¬ÑÏÖØÊ±Ôì³É»úÆ÷À¶ÆÁ.
ÁÔɱ·½·¨£º
1.µÚ1²½ Ð¶ÔØ%system32/drivers/ϵÄnpf.sysÎļþ2.½øÈë×¢²á±íÐ¶ÔØ HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/Npf·þÎñ¡£ Í¬Ê±Ð¶ÔØ HKEY_LOCAL_MACHINE/SYSTEM/ControlSet001/Enum/Root/LEGACY-NPF HKEY_LOCAL_MACHINE/SYSTEM/ControlSet002/Enum/Root/LEGACY-NPF 3.ɾÕâÁ½¼üʱ£¬»áÌáʾ²»¿ÉÒÔÐ¶ÔØ£¬±ãÓÒ¼ü£¬È¨ÏÞ£¬Éèeveryone¿ØÖÆ£¬Ð¶ÔØ¡£ ¡¡Í¨¹ýÉÏÒÔµÄɱ¶¾²½Ö裬ϣÍû¿ÉÒÔ°ïÖúµ½ÓÐÐèÒªµÄµçÄÔÅóÓÑÃÇ£¬ËäÈ»npf²¡¶¾ÊǵçÄÔÖг£¼ûµÄ²¡¶¾ÖÖÀ࣬µ«±»ÈëÇÖÁË»¹ÊÇ»á¸ø×Ô¼ºµÄ¹¤×÷¡¢Ñ§Ï°´øÀ´Öî¶à²»±ã£¬Òò´Ë¶Ô´Ë²¡¶¾»¹ÊÇÒª½÷É÷£¬¼°Ôçɾ³ý¡£ ÎÄ
|