gx_kyw
驱动牛犊
驱动牛犊
  • 注册日期2003-01-23
  • 最后登录2011-04-13
  • 粉丝0
  • 关注0
  • 积分40分
  • 威望7点
  • 贡献值0点
  • 好评度5点
  • 原创分0分
  • 专家分0分
阅读:2483回复:7

用NDISHook不能抓到 Winpcap发的包吗??

楼主#
更多 发布于:2005-07-24 17:34
  我使用的是注册假协议的方式,

然后我用winpcap 在应用层发送数据包,

但是  ndishook 好象抓不到这些数据包.

为什么会这样呢??

有什么解决的方法吗??
yaoyu
驱动中牛
驱动中牛
  • 注册日期2002-08-14
  • 最后登录2009-11-28
  • 粉丝0
  • 关注0
  • 积分1005分
  • 威望350点
  • 贡献值2点
  • 好评度295点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2005-07-24 20:58
你用winpcap 是在应用层发的吗,经过网卡了吗。
zhaock
驱动太牛
驱动太牛
  • 注册日期2002-01-26
  • 最后登录2018-06-02
  • 粉丝3
  • 关注2
  • 积分73328分
  • 威望362317点
  • 贡献值1点
  • 好评度226点
  • 原创分0分
  • 专家分0分
  • 社区居民
板凳#
发布于:2005-07-24 21:48
一般来讲,采用ndishook注册假协议的方法,仅仅hook了系统的tcpip,对于 winpcap自己又注册了一个协议,而ndishook是没有hook这个协议 的,所以通过wincap发包,ndishook抓不到
mejycrack
驱动牛犊
驱动牛犊
  • 注册日期2004-11-20
  • 最后登录2012-07-02
  • 粉丝0
  • 关注0
  • 积分58分
  • 威望8点
  • 贡献值0点
  • 好评度6点
  • 原创分0分
  • 专家分0分
地板#
发布于:2005-07-26 10:13
o 学到了。那么wubcap的包只能利用中间层驱动了?
maily
驱动牛犊
驱动牛犊
  • 注册日期2005-07-22
  • 最后登录2005-08-10
  • 粉丝0
  • 关注0
  • 积分249分
  • 威望49点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
地下室#
发布于:2005-07-26 13:36
wubcap的包只能利用中间层驱动
gx_kyw
驱动牛犊
驱动牛犊
  • 注册日期2003-01-23
  • 最后登录2011-04-13
  • 粉丝0
  • 关注0
  • 积分40分
  • 威望7点
  • 贡献值0点
  • 好评度5点
  • 原创分0分
  • 专家分0分
5楼#
发布于:2005-07-30 14:53
谢谢几位的热心参与

有点不明白, 为什么不能用ndishook还拦截,
如果我把winpcap注册的协议也hook了不就行了.
cyliu
论坛版主
论坛版主
  • 注册日期2003-06-13
  • 最后登录2014-04-11
  • 粉丝5
  • 关注0
  • 积分1238分
  • 威望2531点
  • 贡献值0点
  • 好评度577点
  • 原创分14分
  • 专家分10分
6楼#
发布于:2005-08-04 16:02
hook了winpcap注册的协议当然可以了
走走看看开源好 Solaris vs Linux
pk8995
驱动牛犊
驱动牛犊
  • 注册日期2006-11-12
  • 最后登录2010-04-29
  • 粉丝0
  • 关注0
  • 积分11分
  • 威望78点
  • 贡献值0点
  • 好评度14点
  • 原创分0分
  • 专家分0分
7楼#
发布于:2007-02-07 19:09
NPF是winpcap注册的么?我还以为是微软自带的协议驱动呢
游客

返回顶部