Motorola
驱动牛犊
驱动牛犊
  • 注册日期2002-12-31
  • 最后登录2010-10-04
  • 粉丝0
  • 关注0
  • 积分4分
  • 威望21点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
阅读:1555回复:2

关于NDIS-HOOK防火墙

楼主#
更多 发布于:2003-09-29 11:51
小弟已经知道修改NDIS.sys export表的方法可以替换NDIS的函数
地址,但不知道应该替换那几个函数,并且这几个函数的内容应该怎么写.请高手点拨一下.
peakame
驱动牛犊
驱动牛犊
  • 注册日期2002-06-28
  • 最后登录2013-08-07
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2003-10-05 13:22
一般替换的是Receive和Send以及Complete函数的地址,至于函数的具体实现要看你的最终目的,如果是过滤的话就可以从收发数据中分离出你过滤的关键字段,关键是对接收到的数据的解析,这点要搞清楚Ndis_Packet的结构。
见笑了!^_^
Motorola
驱动牛犊
驱动牛犊
  • 注册日期2002-12-31
  • 最后登录2010-10-04
  • 粉丝0
  • 关注0
  • 积分4分
  • 威望21点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2003-10-16 13:02
主要是内容比如说替换NdisRegisterProtocol后我自己的NdisRegisterProtocol应该怎么写.请给出具体代码并说明.
游客

返回顶部