kernel_kernel
驱动小牛
驱动小牛
  • 注册日期2002-12-08
  • 最后登录2009-02-06
  • 粉丝0
  • 关注0
  • 积分435分
  • 威望51点
  • 贡献值0点
  • 好评度41点
  • 原创分0分
  • 专家分0分
阅读:1679回复:6

请问

楼主#
更多 发布于:2004-02-25 08:07
NDIS中间层与NDIS HOOK谁在更下层?
比如我发的包先经过谁?
start
驱动小牛
驱动小牛
  • 注册日期2001-11-05
  • 最后登录2010-09-03
  • 粉丝0
  • 关注0
  • 积分9分
  • 威望27点
  • 贡献值0点
  • 好评度9点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2004-02-25 09:03
ndis_hook在下面
second
wywwwl
驱动大牛
驱动大牛
  • 注册日期2002-08-16
  • 最后登录2018-04-07
  • 粉丝1
  • 关注0
  • 积分-10分
  • 威望135点
  • 贡献值6点
  • 好评度76点
  • 原创分0分
  • 专家分0分
  • 社区居民
板凳#
发布于:2004-02-25 10:40
NDIS HOOK 是hook NDIS的函数,如NDIS*函数。
NDIS中间层驱动程序在调用NDIS*函数的时候,其实是先调用你的替换函数,然后在你的替换函数中调用原来的函数。
所以,应该注意二者之间的调用关系。
琢磨悟真知
kernel_kernel
驱动小牛
驱动小牛
  • 注册日期2002-12-08
  • 最后登录2009-02-06
  • 粉丝0
  • 关注0
  • 积分435分
  • 威望51点
  • 贡献值0点
  • 好评度41点
  • 原创分0分
  • 专家分0分
地板#
发布于:2004-02-25 10:44
ndis_hook在下面


请给出理由,谢谢
kernel_kernel
驱动小牛
驱动小牛
  • 注册日期2002-12-08
  • 最后登录2009-02-06
  • 粉丝0
  • 关注0
  • 积分435分
  • 威望51点
  • 贡献值0点
  • 好评度41点
  • 原创分0分
  • 专家分0分
地下室#
发布于:2004-02-25 10:46
NDIS HOOK 是hook NDIS的函数,如NDIS*函数。
NDIS中间层驱动程序在调用NDIS*函数的时候,其实是先调用你的替换函数,然后在你的替换函数中调用原来的函数。
所以,应该注意二者之间的调用关系。
 


请针对问题回答,谢谢
wywwwl
驱动大牛
驱动大牛
  • 注册日期2002-08-16
  • 最后登录2018-04-07
  • 粉丝1
  • 关注0
  • 积分-10分
  • 威望135点
  • 贡献值6点
  • 好评度76点
  • 原创分0分
  • 专家分0分
  • 社区居民
5楼#
发布于:2004-02-25 10:47
去看看
http://www.xfilt.com/example/2002060501.htm
中最下面2个图片
琢磨悟真知
fracker
驱动太牛
驱动太牛
  • 注册日期2001-06-28
  • 最后登录2021-03-30
  • 粉丝0
  • 关注0
  • 积分219分
  • 威望81点
  • 贡献值0点
  • 好评度23点
  • 原创分0分
  • 专家分1分
  • 社区居民
6楼#
发布于:2004-02-25 11:41
依具体手法而定,不见得谁在上,谁在下。
游客

返回顶部