daisyboy
驱动小牛
驱动小牛
  • 注册日期2002-10-24
  • 最后登录2012-05-21
  • 粉丝3
  • 关注0
  • 积分599分
  • 威望140点
  • 贡献值1点
  • 好评度56点
  • 原创分0分
  • 专家分0分
阅读:1135回复:0

这样做有什么潜在的问题吗???(给5分)

楼主#
更多 发布于:2002-11-08 14:20
我在WinMe下开发一个数据包拦截的驱动。HOOK了PROTOCOL里的receivehanlde和receivepackethandle。可是,总是有些UDP接收包它拦截不到。

卡了pcausa的代码,它将receivepackethandle置为空。解释是这样做可以把数据包都逼到receivehandle来接收。

我造着做了以后,果然能拦截到了原本拦截不到的数据包。有两点迷惑:

1. 为什么原本两个函数都拦截不到的数据包,在其中一个被置空了以后就可以拦截到了呢??

2. 这么做有无潜在的危险?
谢谢!!
合作c/c++/ndis/pppoe/802.1x!
游客

返回顶部