cyf_rich
驱动牛犊
驱动牛犊
  • 注册日期2002-03-14
  • 最后登录2016-01-07
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
阅读:1691回复:9

NDIS_HOOK的问题

楼主#
更多 发布于:2003-02-27 15:21
我HOOK了NDIS_OPEN_BLOCK结构里的TransferData函数,这个函数传递时ByteOffset总是从20开始,也就是说,在输出的 PNDIS_PACKET里没有IP头和MAC等信息,那么我现在要得到这个PACKET包的IP头和MAC头,应该怎么得到呀???? :(
mikeluo
驱动老牛
驱动老牛
  • 注册日期2001-09-04
  • 最后登录2007-05-07
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2003-02-28 09:21
是在receive里面,不在tranferdata里面
学而不思则罔,思而不学则殆 学而思之,思而学之,岂非圣人乎?
cyf_rich
驱动牛犊
驱动牛犊
  • 注册日期2002-03-14
  • 最后登录2016-01-07
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2003-02-28 11:09
是在receive里面,不在tranferdata里面

我知道是在RECEIVE里面........不过因为我是HOOK的RECEIVE..所以
对RECEIVE里面没有动作,当大于128时...程序自动转到tranferdata里..我想怎么样有办法把RECEIVE里的IP头和MAC头和tranferdata里的数据对应起来... :cool:
mikeluo
驱动老牛
驱动老牛
  • 注册日期2001-09-04
  • 最后登录2007-05-07
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
地板#
发布于:2003-02-28 11:33
又一个用xf的烂东西的??
学而不思则罔,思而不学则殆 学而思之,思而学之,岂非圣人乎?
cyf_rich
驱动牛犊
驱动牛犊
  • 注册日期2002-03-14
  • 最后登录2016-01-07
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
地下室#
发布于:2003-02-28 17:57
又一个用xf的烂东西的??


不怎么知道是XF的???
先别讨论是不是XF的啦。。。。能否告诉我。。要取得大于128以外的数据。。。应该怎么办吧。。。。 :cool:
cyf_rich
驱动牛犊
驱动牛犊
  • 注册日期2002-03-14
  • 最后登录2016-01-07
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
5楼#
发布于:2003-02-28 17:58
又一个用xf的烂东西的??


你知道是XF的???
先别讨论是不是XF的啦。。。。能否告诉我。。要取得大于128以外的数据。。。应该怎么办吧。。。。 :cool:
cyf_rich
驱动牛犊
驱动牛犊
  • 注册日期2002-03-14
  • 最后登录2016-01-07
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
6楼#
发布于:2003-02-28 17:59
又一个用xf的烂东西的??


你怎么知道是XF的???
先别讨论是不是XF的啦。。。。能否告诉我。。要取得大于128以外的数据。。。应该怎么办吧。。。。 :cool:
nicol
驱动大牛
驱动大牛
  • 注册日期2001-11-28
  • 最后登录2009-07-30
  • 粉丝0
  • 关注0
  • 积分45分
  • 威望5点
  • 贡献值0点
  • 好评度4点
  • 原创分0分
  • 专家分0分
7楼#
发布于:2003-03-03 16:19
啥叫XF?????
俺不懂哦。
哪个大侠指点一下。
==寂寞骆驼==
zjt_dut
驱动牛犊
驱动牛犊
  • 注册日期2002-11-26
  • 最后登录2003-05-19
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
8楼#
发布于:2003-03-03 18:41
   请问ndis hook hook的是不是协议驱动?
cyf_rich
驱动牛犊
驱动牛犊
  • 注册日期2002-03-14
  • 最后登录2016-01-07
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
9楼#
发布于:2003-03-04 12:02
  请问ndis hook hook的是不是协议驱动?  

XF是指的费尔防火墙,ndis hook不一定就是HOOK的协议驱动,也可以HOOK MINIPORT。。。。。。看你怎么做而已,不过一般HOOK协议驱动已经能够满足一般要求 :)
游客

返回顶部