·过滤引擎是WFP的核心组成部分,过滤引擎分为两大层:用户态基础过滤引擎和内核态过滤引擎.基础过滤引擎会与内核过滤引擎交互.·内核态过滤引擎是整个过滤引擎的主体,内部分为多个分层,每分层都代表着网络协议栈特定的层.每个分层存在子层和过滤器.内核过滤引擎检查网络数据包是否 命中过滤器的规则,命中的过滤器,执行这些过滤器指定的动作.·一般,过滤的动作为放行或拦截网络数据包.实际中,内核过滤引擎的分层中,存在多个子层和多个过滤器.一次网络事件,可能同时命中多个过滤器的规则,而且 这些过滤器可能有不同的