阅读:1428回复:7
Native api 疑惑
send, connect, recv, socket,这种wsock2.dll里的api是否有对应的native api?
|
|
驱动老牛
![]() |
沙发#
发布于:2005-03-29 18:22
那就是TDI啦
|
|
板凳#
发布于:2005-03-29 21:06
TDI?什么东东啊?
|
|
地板#
发布于:2005-03-30 09:36
Transport Driver Interface,相当于内核态的socket。
|
|
地下室#
发布于:2005-03-30 09:51
有SPI
WSPSEND.... |
|
|
5楼#
发布于:2005-03-30 12:29
TDI, WSTSPEND等都是通过int 2E来进行调用的吗?
我看KeServiceDescriptorTable里好像没有对应的Zw*的api |
|
6楼#
发布于:2005-03-30 12:54
当然不是。NtOskrnl中根本没有这样的native api。
|
|
|
驱动老牛
![]() |
7楼#
发布于:2005-03-30 13:06
TDI, WSTSPEND等都是通过int 2E来进行调用的吗? wpi是应用层的 可以用TDI HOOK TDI HOOK和NATIVE HOOK是不一样的。 |
|