c++想实现一个功能,类似于360的流量防火墙,监控各个进程的联网情况。没有做过类似的功能,所以想请教各位大神,这个是有api实现,还是得驱动过滤?亦或者类似于sniffer,利用原始套接字,但是这个貌似不能区别进程?网上的抓包工具的原理也是这个吗?希望大家给个思路~