drivering
驱动牛犊
驱动牛犊
  • 注册日期2002-04-06
  • 最后登录2009-12-11
  • 粉丝0
  • 关注0
  • 积分134分
  • 威望53点
  • 贡献值0点
  • 好评度13点
  • 原创分0分
  • 专家分0分
阅读:2063回复:10

小弟愚昧:“TDI不能拦截接收的ICMP封包”是真的吗?

楼主#
更多 发布于:2002-06-18 23:28
 :)
chen001
驱动小牛
驱动小牛
  • 注册日期2001-12-24
  • 最后登录2005-05-29
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2002-06-19 11:20
TDI在TCP.SYS之上,所以无法拦截ICMP数据包
???
fracker
驱动太牛
驱动太牛
  • 注册日期2001-06-28
  • 最后登录2021-03-30
  • 粉丝0
  • 关注0
  • 积分219分
  • 威望81点
  • 贡献值0点
  • 好评度23点
  • 原创分0分
  • 专家分1分
  • 社区居民
板凳#
发布于:2002-06-19 11:45
可以拦截到的。
magicx
驱动老牛
驱动老牛
  • 注册日期2002-02-22
  • 最后登录2014-08-18
  • 粉丝1
  • 关注0
  • 积分-14分
  • 威望13点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
地板#
发布于:2002-06-19 16:24

兄弟们,给个明示可否,行还是不行!

 :(
[color=red]大头鬼! :P[/color]
fracker
驱动太牛
驱动太牛
  • 注册日期2001-06-28
  • 最后登录2021-03-30
  • 粉丝0
  • 关注0
  • 积分219分
  • 威望81点
  • 贡献值0点
  • 好评度23点
  • 原创分0分
  • 专家分1分
  • 社区居民
地下室#
发布于:2002-06-23 14:38
我拦到过Ping 发出的包,我想其它的包应该也能。
chen001
驱动小牛
驱动小牛
  • 注册日期2001-12-24
  • 最后登录2005-05-29
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
5楼#
发布于:2002-06-24 10:47
楼上那位老兄:
    你拦截得到其它计算机发给你的 ICMP 吗?我们现在不是要单向拦截!
???
Zer0
驱动牛犊
驱动牛犊
  • 注册日期2002-04-26
  • 最后登录2002-10-08
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
6楼#
发布于:2002-06-26 16:28
我感觉好像不能,不知道确切的能不能
CINDS
驱动牛犊
驱动牛犊
  • 注册日期2001-03-26
  • 最后登录2005-08-11
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
7楼#
发布于:2002-06-27 13:16
TDI在协议栈之上,ICMP和IP同层,所以不能拦截接收的ICMP封包。对吧
◆与你到永久
mjs008
驱动牛犊
驱动牛犊
  • 注册日期2002-12-09
  • 最后登录2004-01-14
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
8楼#
发布于:2003-01-20 18:30
创建一个设备,attack到ip.sys,可以看到发出icmp包,但看不到接收的,我想可能在下层处理了,等我在分析一下......
gjpland
驱动小牛
驱动小牛
  • 注册日期2001-09-13
  • 最后登录2011-03-22
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
9楼#
发布于:2003-01-21 10:17

兄弟们,给个明示可否,行还是不行!

 :(

可以,拦截,但是其发送时的数据结构未公开。
TCPIP在发送时,使用TDI Control Channels FILE OBJECT来发送ICMP和其他一些RAW DATA,但其内部的数据结构未知,需要分析。

我思故我在,脑袋不会坏.
codefire
驱动牛犊
驱动牛犊
  • 注册日期2003-03-19
  • 最后登录2016-01-07
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
10楼#
发布于:2003-03-19 10:17
根据我所看到的资料,ICMP等协议的数据并不经过传输层。而TDI应用于传输层,所以好象应该是截获不了。
游客

返回顶部