Dieser Artikel ist ein Spiegelartikel der maschinellen Übersetzung, bitte klicken Sie hier, um zum Originalartikel zu springen.

Ansehen: 499|Antwort: 0

[Quelle] .NET/C# verwendet WinDivert, um Pakete auf Windows zu erfassen und zu verändern

[Link kopieren]
Veröffentlicht am 26.9.2025, 10:53:00 | | | |
Anforderungen: TCP-Pakete müssen unter Windows erfasst werden und können Pakete modifizieren, ähnlich wie Man-in-the-Middle-Angriffe in der Netzwerksicherheit.

Rezension:
.net wird von SharpPcap geschrieben, einem Paketerfassungstool,
https://www.itsvse.com/thread-2914-1-1.html

.NET Core in Linux-Verkehrserfassung
https://www.itsvse.com/thread-9524-1-1.html

WinDivert: Windows Packet Divert

Windows Packet Divert (WinDivert) ist ein Paketerfassungs- und Übertragungspaket im Benutzermodus für Windows 10, Windows 11 und Windows Server.

Offizielle Website:Der Hyperlink-Login ist sichtbar.

WinDivert ermöglicht es Benutzeranwendungen, Netzwerkpakete, die an/vom Windows-Netzwerkstack gesendet werden, zu erfassen, zu verändern oder abzugeben. Zusammenfassend kann WinDivert:

  • Erfassung von Netzwerkpaketen
  • Netzwerkpakete filtern/droppen
  • Sniffing von Netzwerkpaketen
  • Netzwerkpakete (re)injizieren
  • Netzwerkpakete modifizieren


WinDivert kann verwendet werden, um Benutzermodus-Paketfilter, Paket-Sniffer, Firewalls, NAT, VPNs, Tunneling-Anwendungen und mehr zu implementieren.

Wichtige Funktionen von WinDivert sind:

  • Paketabfang-, Sniff- oder Dropping-Muster
  • Unterstützt Loopback-(localhost)-Verkehr
  • Vollständige IPv6-Unterstützung
  • Vermittlungsschicht
  • Einfache, aber leistungsstarke API
  • Fortschrittliche Filtersprache
  • Filterpriorität
  • Stille Installation
  • Sie wird kostenlos gemäß den Bedingungen der GNU Broad General Public License (LGPL) bereitgestellt.


HTTPBIN bauen

httpbin(1): HTTP-Anforderungs- und Antwortdienst, baue einen HTTP-Dienst, ändere den angeforderten Paketinhalt über WinDivert, du kannst intuitiv sehen, dass das Paket durch den Antwortinhalt modifiziert wurde, und der Server erhält den Inhalt des vom Mittelsmann abgefangenen und modifizierten Pakets.

Quelle:Der Hyperlink-Login ist sichtbar.

Der Docker-Build httpbin-Befehl lautet wie folgt:
Wie unten gezeigt:



.NET-Konsole

Zuerst erstellen Sie eine neue .NET 8-Konsolenanwendung, und die Nuget-Referenz lautet wie folgt:
Der Code lautet wie folgt:

Vor dem Blockieren und Ändern der Datenbank, wie in der folgenden Abbildung dargestellt:



Beginnen Sie mit dem Abfangen und Ändern des Pakets, wie in der folgenden Abbildung gezeigt:



(Ende)




Vorhergehend:Git synchronisiert den Code des primären Repository-Zweigs mit dem privaten Repository-Branch
Nächster:Discuz optimiert das Laden home.php?mod=misc&ac=sendmail&rand=1759095001
Verzichtserklärung:
Alle von Code Farmer Network veröffentlichten Software, Programmiermaterialien oder Artikel dienen ausschließlich Lern- und Forschungszwecken; Die oben genannten Inhalte dürfen nicht für kommerzielle oder illegale Zwecke verwendet werden, andernfalls tragen die Nutzer alle Konsequenzen. Die Informationen auf dieser Seite stammen aus dem Internet, und Urheberrechtsstreitigkeiten haben nichts mit dieser Seite zu tun. Sie müssen die oben genannten Inhalte innerhalb von 24 Stunden nach dem Download vollständig von Ihrem Computer löschen. Wenn Ihnen das Programm gefällt, unterstützen Sie bitte echte Software, kaufen Sie die Registrierung und erhalten Sie bessere echte Dienstleistungen. Falls es eine Verletzung gibt, kontaktieren Sie uns bitte per E-Mail.

Mail To:help@itsvse.com