当前位置: 首页> 书评> 正文

寒江独钓《寒江》一书为何缺少平台网络过滤、内核HOOK 、NPPROTECT技术 这三

  • 小小评论家小小评论家
  • 书评
  • 2023-03-26 15:27:09
  • 43

今天在互动网上看到读者朋友提出 为何缺少平台网络过滤、内核HOOK 、NPPROTECT技术 这三章 内容,就此话题本书作者解释如下:

内核HOOK 和 NPROTECT 这两章曾经在计划之中。但是本书的主题为安全过滤技术。基本上都是标准的设备绑定和中间层过滤技术,内核HOOK属于非标准技术,不符合本书的主题。同时,在《天书夜读》一书中,已经详细讲解了内核HOOK的实现与应用,本书如果再编写此章节,和《天书夜读》有重复之嫌。而NPROTECT强烈依赖HOOK技术。因此,NPROTECT的部分虽然已经写作完成,但是未加入在《寒江》一书里。

平台网络过滤:Windows过滤平台(WFP)与TDI过滤的功能基本雷同,但是作者本人未找到让WFP能支持Windows2000和WindowsXP的方法(或许有,但是本人未找到)。而测试表明TDI过滤从Windows2000到Windows 7 Beta版全部能正常运行,因此本书暂时采用TDI过滤。等Windows 7普及之后,本书的新版可能会增加WFP的章节来取代TDI的章节。

阅读全文