阅读:1555回复:2
关于NDIS-HOOK防火墙
小弟已经知道修改NDIS.sys export表的方法可以替换NDIS的函数
地址,但不知道应该替换那几个函数,并且这几个函数的内容应该怎么写.请高手点拨一下. |
|
沙发#
发布于:2003-10-05 13:22
一般替换的是Receive和Send以及Complete函数的地址,至于函数的具体实现要看你的最终目的,如果是过滤的话就可以从收发数据中分离出你过滤的关键字段,关键是对接收到的数据的解析,这点要搞清楚Ndis_Packet的结构。
见笑了!^_^ |
|
板凳#
发布于:2003-10-16 13:02
主要是内容比如说替换NdisRegisterProtocol后我自己的NdisRegisterProtocol应该怎么写.请给出具体代码并说明.
|
|