daviswjk
驱动牛犊
驱动牛犊
  • 注册日期2003-03-26
  • 最后登录2009-06-12
  • 粉丝0
  • 关注0
  • 积分334分
  • 威望64点
  • 贡献值0点
  • 好评度33点
  • 原创分0分
  • 专家分0分
阅读:3528回复:20

win2k下个人防火墙开发问题,请驱动高手一定要看,拜托 !!!

楼主#
更多 发布于:2003-09-12 13:05
小弟想开发一win2k下的应用防火墙,
已经使用了包括blackice,sygate,norton,tpf,kerio在内的国内外著名防火墙,查询了许多相关个人防火墙设计技术文章,大多采用tdi filter 过滤应用程序,使用ndis hook 过滤包,例外的是blackice 使用了中间层驱动开发技术

1.请问blackice 使用中间层驱动截获包比ndis hook 有什么好的地方?

2.如果一机器安装两个同类防火墙(都用tdi filter,ndis hook),这时候谁真正起到作用?? 有什么问题???

3.有没有使用驱动技术的网络程序能够躲避上述技术开发的防火墙进行网络通讯??如: rootkit?
如果存在,防火墙应该使用什么技术才能截获所有包括驱动在内的网络通讯??

小弟刚刚驱动入门,请高手指点一下,有些地方可能说的不对,见谅!!
一切随风!
antspower
驱动中牛
驱动中牛
  • 注册日期2002-10-17
  • 最后登录2010-08-03
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值2点
  • 好评度0点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2003-09-12 19:42
汗,不知从哪里答起
放弃瘟草,现吃李草
antspower
驱动中牛
驱动中牛
  • 注册日期2002-10-17
  • 最后登录2010-08-03
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值2点
  • 好评度0点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2003-09-12 19:47
小弟想开发一win2k下的应用防火墙,
已经使用了包括blackice,sygate,norton,tpf,kerio在内的国内外著名防火墙,查询了许多相关个人防火墙设计技术文章,大多采用tdi filter 过滤应用程序,使用ndis hook 过滤包,例外的是blackice 使用了中间层驱动开发技术

1.请问blackice 使用中间层驱动截获包比ndis hook 有什么好的地方?

//BLACKICE我不知道是什么,但IM比HOOK稳定,作为MS公开的和推荐
//的技术IMD的效率也可以。
2.如果一机器安装两个同类防火墙(都用tdi filter,ndis hook),这时候谁真正起到作用?? 有什么问题???
//都起作用,理论上没问题。

3.有没有使用驱动技术的网络程序能够躲避上述技术开发的防火墙进行网络通讯??如: rootkit?
如果存在,防火墙应该使用什么技术才能截获所有包括驱动在内的网络通讯??
//直接把防火墙做到MINIPORT里,但是通用性=0

小弟刚刚驱动入门,请高手指点一下,有些地方可能说的不对,见谅!!

//我也菜,个人看法希望没误导你
放弃瘟草,现吃李草
treetree123
驱动牛犊
驱动牛犊
  • 注册日期2002-03-07
  • 最后登录2008-01-25
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
地板#
发布于:2003-09-15 17:34
大哥,能不能一个一个的问啊,这么多很难回答的!
daviswjk
驱动牛犊
驱动牛犊
  • 注册日期2003-03-26
  • 最后登录2009-06-12
  • 粉丝0
  • 关注0
  • 积分334分
  • 威望64点
  • 贡献值0点
  • 好评度33点
  • 原创分0分
  • 专家分0分
地下室#
发布于:2003-09-16 09:26
集中起来方便啊.
兄弟!!

希望高手多多帮忙,一直疑惑中!!!
一切随风!
fracker
驱动太牛
驱动太牛
  • 注册日期2001-06-28
  • 最后登录2021-03-30
  • 粉丝0
  • 关注0
  • 积分219分
  • 威望81点
  • 贡献值0点
  • 好评度23点
  • 原创分0分
  • 专家分1分
  • 社区居民
5楼#
发布于:2003-09-16 10:24
1.imd是微软推荐并支持的方法,ndis hook大都是自己琢磨出来的东西,没有什么保障,操作系统一升级,就有可能坏事,而imd不用担心这个问题。
2.这个跟拦截的次序有关系。
3.具体问题具体分析,技术这东西,拿来做防火墙和做黑客程序没什么两样。

小弟想开发一win2k下的应用防火墙,
已经使用了包括blackice,sygate,norton,tpf,kerio在内的国内外著名防火墙,查询了许多相关个人防火墙设计技术文章,大多采用tdi filter 过滤应用程序,使用ndis hook 过滤包,例外的是blackice 使用了中间层驱动开发技术

1.请问blackice 使用中间层驱动截获包比ndis hook 有什么好的地方?

2.如果一机器安装两个同类防火墙(都用tdi filter,ndis hook),这时候谁真正起到作用?? 有什么问题???

3.有没有使用驱动技术的网络程序能够躲避上述技术开发的防火墙进行网络通讯??如: rootkit?
如果存在,防火墙应该使用什么技术才能截获所有包括驱动在内的网络通讯??

小弟刚刚驱动入门,请高手指点一下,有些地方可能说的不对,见谅!!
monkeyy
驱动中牛
驱动中牛
  • 注册日期2001-12-06
  • 最后登录2010-10-10
  • 粉丝0
  • 关注0
  • 积分315分
  • 威望84点
  • 贡献值0点
  • 好评度32点
  • 原创分0分
  • 专家分0分
6楼#
发布于:2003-09-16 19:26
不过好象IMD和HOOK都有产品兼容的问题,如果真的有人写出了核心太木马,并且很认真得做这件事,如果防火墙不抛弃产品兼容估计是没有办法的!
Fracker说的没错,技术就是技术。所以说软件防火墙是绝对不安全的!呵呵
听说老虎会吃人,所以从没想过去摸老虎的屁股。:( :(
daviswjk
驱动牛犊
驱动牛犊
  • 注册日期2003-03-26
  • 最后登录2009-06-12
  • 粉丝0
  • 关注0
  • 积分334分
  • 威望64点
  • 贡献值0点
  • 好评度33点
  • 原创分0分
  • 专家分0分
7楼#
发布于:2003-09-17 09:03
诚挚感谢楼上得高手!!!!!


还有两个问题:

1.ndis imd + tdi filter 我没发现这样得产品,是不是不能实现?或者是这种实现存在问题?

2.tdi filter 过滤tcp ,udp 程序没问题,对于 使用icmp通讯的程序,怎么拦截?? 谢谢..



[编辑 -  9/17/03 by  daviswjk]
一切随风!
daviswjk
驱动牛犊
驱动牛犊
  • 注册日期2003-03-26
  • 最后登录2009-06-12
  • 粉丝0
  • 关注0
  • 积分334分
  • 威望64点
  • 贡献值0点
  • 好评度33点
  • 原创分0分
  • 专家分0分
8楼#
发布于:2003-09-19 22:08
继续求教!
谢谢
一切随风!
antspower
驱动中牛
驱动中牛
  • 注册日期2002-10-17
  • 最后登录2010-08-03
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值2点
  • 好评度0点
  • 原创分0分
  • 专家分0分
9楼#
发布于:2003-09-20 12:43
 filter 过滤tcp ,udp 程序没问题,对于 使用icmp通讯的程序,怎么拦截?? 谢谢..
拦截不到!
放弃瘟草,现吃李草
daviswjk
驱动牛犊
驱动牛犊
  • 注册日期2003-03-26
  • 最后登录2009-06-12
  • 粉丝0
  • 关注0
  • 积分334分
  • 威望64点
  • 贡献值0点
  • 好评度33点
  • 原创分0分
  • 专家分0分
10楼#
发布于:2003-09-21 12:18
请问楼上的高手:


如何拦截发送icmp包的程序?
一切随风!
qianv
驱动牛犊
驱动牛犊
  • 注册日期2003-07-17
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分10分
  • 威望1点
  • 贡献值0点
  • 好评度1点
  • 原创分0分
  • 专家分0分
11楼#
发布于:2004-01-14 15:17
给你UP上去!
过滤icmp用ndis可以
tabris17
驱动牛犊
驱动牛犊
  • 注册日期2003-12-23
  • 最后登录2005-12-25
  • 粉丝0
  • 关注0
  • 积分1分
  • 威望1点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
12楼#
发布于:2004-01-17 16:14

1.ndis imd + tdi filter 我没发现这样得产品,是不是不能实现?或者是这种实现存在问题?



KFW好像就是的
bobo_lei
驱动牛犊
驱动牛犊
  • 注册日期2003-03-26
  • 最后登录2008-11-16
  • 粉丝0
  • 关注0
  • 积分9分
  • 威望14点
  • 贡献值0点
  • 好评度7点
  • 原创分0分
  • 专家分0分
13楼#
发布于:2004-01-17 23:27
ndis imd + tdi filter ,可以的啊,我就使用了类似的方式啊
daviswjk
驱动牛犊
驱动牛犊
  • 注册日期2003-03-26
  • 最后登录2009-06-12
  • 粉丝0
  • 关注0
  • 积分334分
  • 威望64点
  • 贡献值0点
  • 好评度33点
  • 原创分0分
  • 专家分0分
14楼#
发布于:2004-01-18 00:11
我还是准备采用 ndis hook + tdi filter
一切随风!
spike
驱动牛犊
驱动牛犊
  • 注册日期2004-01-25
  • 最后登录2004-08-06
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
15楼#
发布于:2004-01-25 17:17
我的毕设题目就是个人防火墙的设计与实现 :(
过分的老师竟然让我一个人搞这个,这位兄台留个联系方式吧。很想跟你探讨一下到底该从哪儿入手。
看了很多资料。还是NDIS中间层比较有前途,希望大家多给点指导
给刚开始学NDIS的一点建议http://www.driverdevelop.com/forum/viewthread.php?tid=67763
hello2002
驱动牛犊
驱动牛犊
  • 注册日期2002-06-02
  • 最后登录2004-08-17
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
16楼#
发布于:2004-02-03 22:35
你要先读一些有关网络安全的书籍,然后有针对的提问题,那样大侠们才能更好、更快的帮助你。
asdfasdf asdfa fasdf
wywwwl
驱动大牛
驱动大牛
  • 注册日期2002-08-16
  • 最后登录2018-04-07
  • 粉丝1
  • 关注0
  • 积分-10分
  • 威望135点
  • 贡献值6点
  • 好评度76点
  • 原创分0分
  • 专家分0分
  • 社区居民
17楼#
发布于:2004-02-04 09:29
ndis hook + tdi filter
我的理解是:

tdi filter 拦截 TCP ,UDP
ndis hook拦截ICMP,ARP,IGMP等

不知道对不对?




琢磨悟真知
king229
驱动中牛
驱动中牛
  • 注册日期2003-04-29
  • 最后登录2012-04-10
  • 粉丝0
  • 关注0
  • 积分5分
  • 威望1点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
18楼#
发布于:2004-02-07 23:17
如果不限制操作系统的话,你还是用imd吧

虽然我觉的hook最好,但没有保障,调试又容易死机
在98-2000-xp下的编写也有很多不同
鬼啊~~~~~~~~
king229
驱动中牛
驱动中牛
  • 注册日期2003-04-29
  • 最后登录2012-04-10
  • 粉丝0
  • 关注0
  • 积分5分
  • 威望1点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
19楼#
发布于:2004-02-07 23:31
没看见你是说win2k下
建议你2k server 和 profession 两个版本都要试,我就出现过profession 下可以server 下驱动注册失败的情况
鬼啊~~~~~~~~
上一页
游客

返回顶部