lskxl
驱动牛犊
驱动牛犊
  • 注册日期2003-05-05
  • 最后登录2009-05-26
  • 粉丝0
  • 关注0
  • 积分15分
  • 威望101点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
阅读:1045回复:0

关于截获数据包的技术

楼主#
更多 发布于:2003-05-13 23:27
imd完全可以截获完整的以太网封包
协议驱动只能是抓包,而不能截获
tdi filter对ICMP包应该是无效的吧,因为在TCPIP.sys就完成了
ndis hook这个东东是不是也能截获封包啊?
hook和中间驱动究竟哪个好,应该采取哪种技术?

我听人说hook好像是不公开的技术,微软随时都有可能改变,不知道是不是真的?
游客

返回顶部