阅读:1191回复:3
请问在IP filter Hook里边能不能写文件?
我想在IP filter Hook里边把TCP 3次握手时的数据包截获而且记录下截获时间,并将时间和IP包头记录在一个文件里。请问这能实现吗?
在驱动程序里是不是不能写文件啊?如果能,应当如何做呢? 谢谢各位指点!!! |
|
沙发#
发布于:2004-07-19 10:52
当然可以
ZwCreateFile ZwWriteFile ZwClose等等 |
|
|
板凳#
发布于:2004-07-19 13:07
只要IRQL允许即可...
|
|
|
地板#
发布于:2004-07-19 14:29
小弟新手,最近参照一个IP filter Hook程序,想加上记录文件的
功能。对于在驱动中用哪些文件操作函数,一点不清楚。我在程序 中用的都是C语言中的文件操作函数,结果build时出很多错误。 FILE *fp; fp=fopen("F:\\record","r"); ....一系列处理..... fwrite(ipp,sizeof(IPPacket),1,fp); fclose(fp); 请问各位大侠,在驱动中应用哪些文件操作函数?在哪里可以找到? 请各位帮我改改上面这几句代码吧。 |
|