版块
论坛
喜欢
话题
应用
搜索
登录
注册
gx_kyw的个人空间
访问量
0
新鲜事
帖子
资料
http://bbs3.driverdevelop.com/index.php?m=space&uid=48032
用NDISHook不能抓到 Winpcap发的包吗??
我使用的是注册假协议的方式,然后我用winpcap 在应用层发送数据包,但是 ndishook 好象抓不到这些数据包.为什么会这样呢??有什么解决的方法吗??
回复
(
7
)
2005-07-24 17:34
来自版块 -
NDIS网络接口开发
◆
◆
表情
告诉我的粉丝
提 交
pk8995
:
NPF是winpcap注册的么?我还以为是微软自带的协议驱动呢
(2007-02-07 19:09)
回复
cyliu
:
hook了winpcap注册的协议当然可以了
(2005-08-04 16:02)
回复
gx_kyw
:
谢谢几位的热心参与 有点不明白, 为什么不能用ndishook还拦截, 如果我把winpcap注册的协议也hook了不就行了.
(2005-07-30 14:53)
回复
maily
:
wubcap的包只能利用中间层驱动
(2005-07-26 13:36)
回复
mejycrack
:
o 学到了。那么wubcap的包只能利用中间层驱动了?
(2005-07-26 10:13)
回复
zhaock
:
一般来讲,采用ndishook注册假协议的方法,仅仅hook了系统的tcpip,对于 winpcap自己又注册了一个协议,而ndishook是没有hook这个协议 的,所以通过wincap发包,ndishook抓不到
(2005-07-24 21:48)
回复
yaoyu
:
你用winpcap 是在应用层发的吗,经过网卡了吗。
(2005-07-24 20:58)
回复
gx_kyw
加关注
写私信
0
关注
0
粉丝
70
帖子
返回顶部