過去に、Winsockのrecvfrom()関数を迂回し、プライマリアプリケーションからの着信トラフィックをドロップ/操作するC++プラグインを作成しました。
ここで、すべてのインターフェイスをリッスンし、着信UDPパケットを読み取り、パケット構造がターゲットに使用されている既知のエクスプロイトの構造と一致する場合にそれらをドロップするスタンドアロンアプリケーションを作成したいと思います。
これを行うための最良の方法は何でしょうか?これは、NICに大量の静的IPv4アドレスが割り当てられているWindowsServer2008マシンで使用されます。Winsockを迂回することを検討していましたが、これは機能豊富なアプリケーションではないため、これを実装する最も簡単な方法はどれでも素晴らしいでしょう。
Pcap.Netを使用してこれを実装し始めましたが、その方法でパケットをドロップできないことに気付いたため、これにどのようにアプローチするかがよくわかりません。