Я работаю над анализатором пакетов (C ++ & winsock), который будет обнаруживать вторжения. Проблема, с которой я сталкиваюсь, заключается в том, что когда брандмауэр Windows включен, анализатор пакетов не принимает пакеты, которые я ищу.
Мой сниффер отлично работает, когда брандмауэр отключен, поэтому мой вопрос:
Как я могу сохранить целостность брандмауэра Windows, сохраняя при этом функциональность моего анализатора? Есть ли способ сделать это программно?
Также как это происходит. Если HTTP открыт, и я делаю что-то вроде? Id = ‘ATTACK STRING’, как мой анализатор не собирает этот пакет? Брандмауэр блокирует мой анализатор или фильтрует трафик с HTTP?
Я также попытался добавить свой сниффер в исключения брандмауэра, но безуспешно.
Спасибо
Задача ещё не решена.
Других решений пока нет …