阅读:2063回复:10
小弟愚昧:“TDI不能拦截接收的ICMP封包”是真的吗?
:)
|
|
沙发#
发布于:2002-06-19 11:20
TDI在TCP.SYS之上,所以无法拦截ICMP数据包
|
|
|
板凳#
发布于:2002-06-19 11:45
可以拦截到的。
|
|
地板#
发布于:2002-06-19 16:24
兄弟们,给个明示可否,行还是不行! :( |
|
|
地下室#
发布于:2002-06-23 14:38
我拦到过Ping 发出的包,我想其它的包应该也能。
|
|
5楼#
发布于:2002-06-24 10:47
楼上那位老兄:
你拦截得到其它计算机发给你的 ICMP 吗?我们现在不是要单向拦截! |
|
|
6楼#
发布于:2002-06-26 16:28
我感觉好像不能,不知道确切的能不能
|
|
7楼#
发布于:2002-06-27 13:16
TDI在协议栈之上,ICMP和IP同层,所以不能拦截接收的ICMP封包。对吧
|
|
|
8楼#
发布于:2003-01-20 18:30
创建一个设备,attack到ip.sys,可以看到发出icmp包,但看不到接收的,我想可能在下层处理了,等我在分析一下......
|
|
9楼#
发布于:2003-01-21 10:17
可以,拦截,但是其发送时的数据结构未公开。 TCPIP在发送时,使用TDI Control Channels FILE OBJECT来发送ICMP和其他一些RAW DATA,但其内部的数据结构未知,需要分析。 |
|
|
10楼#
发布于:2003-03-19 10:17
根据我所看到的资料,ICMP等协议的数据并不经过传输层。而TDI应用于传输层,所以好象应该是截获不了。
|
|