我正在开发一个 Windows 防火墙作为我的最后一年项目。为此,我想阻止 C++ 中进程的端口。应该使用哪个 API 来执行此操作,或者是否有任何可以重写的 KERNEL MODE API(例如 PsSetCreateNrocessNotifyRoutine
)?
最佳答案
对于 Windows Vista 及更高版本,您应该使用 Windows Filtering Platform ,可以从用户模式和内核模式访问。请参阅this article举个例子。
关于c++ - 代码 在 C++、Windows 7 中阻止进程的端口,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/13886249/