обход фильтра WFP

Тема в разделе "WASM.RESEARCH", создана пользователем vx1d, 31 июл 2017.

  1. vx1d

    vx1d New Member

    Публикаций:
    0
    Регистрация:
    13 дек 2016
    Сообщения:
    28
    Есть файр на windows7, он регистрирует провайдер WFP и устанавливает фильтр на исходящий и входящий трафик IP/TCP
    Как проще можно его обойти (подправить/снять еще что) фильтр из ядра, чтобы юзермодные приложения ходили в инет спокойно?
     
  2. superakira

    superakira Member

    Публикаций:
    0
    Регистрация:
    2 июн 2008
    Сообщения:
    67
    vx1d, Привет) сам копал в эту сторону, но не довел до ума. Я лез внутрь и смотрел куда там что кладется (там у винды свой движок для таких событий), чтобы снять легитимно потом (такая стратегия работает на ObCallbacks истории). Но столкнулся с тем, что все оно было либо не портабельно, либо очень криво. Поэтому я сдался) Если преуспеешь - скинь хотя бы концепт.