阅读:1397回复:4
费尔的2.1代码驱动是否不能动态创建服务加载?
因为每改一次就要重新启动,太麻烦了。。所以我写了个动态创建服务的TEST程序加载,驱动倒是加载进去,而且IRP也能传进ACL了。。
但就是好像HOOK不了系统的数据包,用写注册表,把服务里面的start改成0(原来费尔的设置)就可以HOOK到数据包。是否NDISHOOK不能动态加载,要在系统启动Boot时期加载呢??高人指点一下 |
|
沙发#
发布于:2007-03-12 17:00
![]() ![]() |
|
板凳#
发布于:2007-03-13 08:03
2.1代码先拿来,否则谁知道呢?
|
|
|
地板#
发布于:2007-03-18 23:09
把服务里面的start改成0(原来费尔的设置)就可以HOOK到数据包
----该驱动是不是需要hook注册协议那个函数啊,该函数在机子启动的时候才调用一次啊 |
|
|
地下室#
发布于:2007-03-19 00:00
要看是注册假协议还是
hook Ndis.sys的函数了。 要是前者你的驱动是要在 tcpip加载之前加载的,要 是后者应该就不用了 |
|