阅读:1440回复:3
关于afd.sys 请教
最近在学习Winsock通信方面的东西,碰到了这个adf,它在spi之下tdi之上,是起连接作用的吧,据说又得防火墙还在这个层次上做了监控。
但是没有找到相关的详细资料,请大家赐教! |
|
沙发#
发布于:2009-08-24 20:27
还没学到这知识呢。
|
|
|
板凳#
发布于:2009-08-26 10:56
这个驱动把socket调用转换成内核irp式的调用,在xp下他负责承上(winsocket)启下(tcpip.sys)
如果你跟踪一次系统3环的connect调用,你会发现进入内核后会跑到afd.sys的DeviceControl例程里边去执行相关代码 |
|
|
地板#
发布于:2009-08-28 16:51
回 2楼(bigbian) 的帖子
多谢指点不过在Ring3层跟踪不是只能看到汇编代码吗? 看不懂。。。 |
|