zhbruce
驱动牛犊
驱动牛犊
  • 注册日期2002-11-12
  • 最后登录2003-09-22
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
阅读:2211回复:13

请问win2000DDK自带的packet例子,能够拦截数据包吗?

楼主#
更多 发布于:2002-12-10 23:28
   我想进行数据包的拦截,然后进行判断是否让其通过还是drop!!不知packet例子是否能做到!!
activei
驱动牛犊
驱动牛犊
  • 注册日期2002-11-12
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2002-12-11 08:28
恐怕不能,只能SNIFFER吧!
路在脚下
fracker
驱动太牛
驱动太牛
  • 注册日期2001-06-28
  • 最后登录2021-03-30
  • 粉丝0
  • 关注0
  • 积分219分
  • 威望81点
  • 贡献值0点
  • 好评度23点
  • 原创分0分
  • 专家分1分
  • 社区居民
板凳#
发布于:2002-12-11 09:49
恐怕不能,只能SNIFFER吧!

Sniffer能吗?不能!
mikeluo
驱动老牛
驱动老牛
  • 注册日期2001-09-04
  • 最后登录2007-05-07
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
地板#
发布于:2002-12-11 09:53
[quote]恐怕不能,只能SNIFFER吧!

Sniffer能吗?不能! [/quote]

sniffer用的是一个协议驱动,
学而不思则罔,思而不学则殆 学而思之,思而学之,岂非圣人乎?
mikeluo
驱动老牛
驱动老牛
  • 注册日期2001-09-04
  • 最后登录2007-05-07
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
地下室#
发布于:2002-12-11 09:53
98下的
学而不思则罔,思而不学则殆 学而思之,思而学之,岂非圣人乎?
activei
驱动牛犊
驱动牛犊
  • 注册日期2002-11-12
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
5楼#
发布于:2002-12-11 09:55
肯定可以做本地数据包的收取,分析塞!
因该可以做SNIFFER吧,
不能吗!给我个因由塞!
路在脚下
activei
驱动牛犊
驱动牛犊
  • 注册日期2002-11-12
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
6楼#
发布于:2002-12-11 09:57
This driver demonstrates the functionality of an NDIS protocol driver on Windows? 2000. It dynamically binds to real/virtual adapters, creates a named deviceobject for each adapter, which can be opened by a Win32 application via symbolic link. At the upper edge it uses regular driver interface (handles IRPs) and at the lower edge it uses NDIS interface to communicate with the NIC driver. The accompanying test application (packapp.exe) shows how to open the adapter, send or receive packets, and send OID requests to the adpater directly.

既然是NDIS protocol driver,就行了塞
路在脚下
activei
驱动牛犊
驱动牛犊
  • 注册日期2002-11-12
  • 最后登录2016-01-09
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
7楼#
发布于:2002-12-11 10:02
看我的理解真确不:
PACKET只能处理他所帮顶的ADAPTER的数据包
而地层原始数据包还可由其他协议获得处理,比如说IPX,TCP/IP等。
所一就不能说是拦截数据包向上传了!
各位意见,我的理解能力有限哈!
路在脚下
gjpland
驱动小牛
驱动小牛
  • 注册日期2001-09-13
  • 最后登录2011-03-22
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
8楼#
发布于:2002-12-11 11:37
  我想进行数据包的拦截,然后进行判断是否让其通过还是drop!!不知packet例子是否能做到!!

不能拦截,稍做改动可以做SNIFFER
我思故我在,脑袋不会坏.
Buddha
驱动老牛
驱动老牛
  • 注册日期2001-04-29
  • 最后登录2013-05-18
  • 粉丝0
  • 关注0
  • 积分2分
  • 威望17点
  • 贡献值0点
  • 好评度3点
  • 原创分0分
  • 专家分0分
9楼#
发布于:2002-12-13 13:59
看我的理解真确不:
PACKET只能处理他所帮顶的ADAPTER的数据包
而地层原始数据包还可由其他协议获得处理,比如说IPX,TCP/IP等。
所一就不能说是拦截数据包向上传了!
各位意见,我的理解能力有限哈!


packet可以修改,拦截数据包,但仅限它本身的协议,也就是是用它的软件才能看到数据包的变化,
而其他的协议没有任何改变,该能收到的还能收到,该不能收到的还是不能收到
<table style="filter: glow(color=sky blue, strength=10)"> <font color=white> 猫生病了, 老鼠大声朗诵诗集, 并修剪盆花. 猫生病了, 老鼠慢慢刷牙洗脸, 并打扫房间. 猫生病了, 老鼠倚在窗边欣赏夜色, 并对流星许愿. 猫生病了, 老鼠也病了, 它说:"我还是习惯那种时时紧张, 处处小心, 夜夜逃亡的生活." 午夜, 我听到老鼠在叹息, 且不再读诗了. </font></table>
gjpland
驱动小牛
驱动小牛
  • 注册日期2001-09-13
  • 最后登录2011-03-22
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
10楼#
发布于:2002-12-16 10:49
[quote]看我的理解真确不:
PACKET只能处理他所帮顶的ADAPTER的数据包
而地层原始数据包还可由其他协议获得处理,比如说IPX,TCP/IP等。
所一就不能说是拦截数据包向上传了!
各位意见,我的理解能力有限哈!


packet可以修改,拦截数据包,但仅限它本身的协议,也就是是用它的软件才能看到数据包的变化,
而其他的协议没有任何改变,该能收到的还能收到,该不能收到的还是不能收到 [/quote]
就一个协议驱动程序来说,并且不超过协议驱动这个框架来说
你可以做SNIFFER,(即处于混杂模式下收到任何达到你所找开的NIC的数据包)
但绝没有可能去拦截数据包。除非跳出这个协议驱动这个框架.
我思故我在,脑袋不会坏.
arkzhu
驱动牛犊
驱动牛犊
  • 注册日期2002-12-02
  • 最后登录2009-09-16
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
11楼#
发布于:2002-12-21 10:24
  偶看到的一本书就用Packet做驱动,在做个应用程序来Sniffer
monkeyy
驱动中牛
驱动中牛
  • 注册日期2001-12-06
  • 最后登录2010-10-10
  • 粉丝0
  • 关注0
  • 积分315分
  • 威望84点
  • 贡献值0点
  • 好评度32点
  • 原创分0分
  • 专家分0分
12楼#
发布于:2002-12-21 10:53
Packet尽管是个弱智,可是做Sniffer是绝对没问题,当然用它来做截获是绝对有问题的!
听说老虎会吃人,所以从没想过去摸老虎的屁股。:( :(
lixiangying
驱动牛犊
驱动牛犊
  • 注册日期2002-05-03
  • 最后登录2007-09-09
  • 粉丝0
  • 关注0
  • 积分9分
  • 威望1点
  • 贡献值0点
  • 好评度1点
  • 原创分0分
  • 专家分0分
13楼#
发布于:2002-12-24 21:47
packet的确不能拦截数据包,它得到的是网卡数据的一份拷贝,如果要改,就做im,或者用win2000的ip filter hook也行。
游客

返回顶部