000
000
驱动牛犊
驱动牛犊
  • 注册日期2002-07-29
  • 最后登录2004-07-05
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
阅读:2648回复:12

怎么样截获数据报并分析数据

楼主#
更多 发布于:2003-04-30 14:54
我要在windows下截数据包,只要截本地的就够了。我手头有Xray,但东西太多了,看不清,很乱(新手嘛)。我要截数据报的方法,不要什么Xray的教程。各位高手请不吝赐教,谢谢~!:)
000
000
驱动牛犊
驱动牛犊
  • 注册日期2002-07-29
  • 最后登录2004-07-05
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2003-05-01 13:49
大家跟帖帮帮我啊
lskxl
驱动牛犊
驱动牛犊
  • 注册日期2003-05-05
  • 最后登录2009-05-26
  • 粉丝0
  • 关注0
  • 积分15分
  • 威望101点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2003-05-10 19:42
要不你做个NDIS中间驱动

好像复杂化了哈 :D
fracker
驱动太牛
驱动太牛
  • 注册日期2001-06-28
  • 最后登录2021-03-30
  • 粉丝0
  • 关注0
  • 积分219分
  • 威望81点
  • 贡献值0点
  • 好评度23点
  • 原创分0分
  • 专家分1分
  • 社区居民
地板#
发布于:2003-05-10 21:21
你要干什么?是要找现成的工具还是自己写代码?
000
000
驱动牛犊
驱动牛犊
  • 注册日期2002-07-29
  • 最后登录2004-07-05
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
地下室#
发布于:2003-05-11 21:29
我是想在底层截获数据报,重新封装一下,如果写vxd怎么写啊
huaifenzi256
驱动牛犊
驱动牛犊
  • 注册日期2003-03-12
  • 最后登录2007-06-06
  • 粉丝0
  • 关注0
  • 积分70分
  • 威望7点
  • 贡献值0点
  • 好评度7点
  • 原创分0分
  • 专家分0分
5楼#
发布于:2003-06-16 17:26
我也在做这个。我现在只能截取到真正的数据,但是还不能分析Ip头、TCP头或者UDP头。
lixiangying
驱动牛犊
驱动牛犊
  • 注册日期2002-05-03
  • 最后登录2007-09-09
  • 粉丝0
  • 关注0
  • 积分9分
  • 威望1点
  • 贡献值0点
  • 好评度1点
  • 原创分0分
  • 专家分0分
6楼#
发布于:2003-06-19 22:45
如果是在2000下,用ddk的packet.sys就行了。我用它写过一个分析数据包的程序。
000
000
驱动牛犊
驱动牛犊
  • 注册日期2002-07-29
  • 最后登录2004-07-05
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
7楼#
发布于:2003-06-20 18:57
那你给个代码啊
liaoxiangrong
驱动牛犊
驱动牛犊
  • 注册日期2003-05-18
  • 最后登录2003-06-22
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
8楼#
发布于:2003-06-22 19:11
可参考:《网络数据数据包获取技术》和《xfilter 防火墙技术》
最简便的就是监听ip层的网络数据,不要写驱动。
liaoxiangrong
right_wind
驱动中牛
驱动中牛
  • 注册日期2001-10-12
  • 最后登录2018-05-29
  • 粉丝1
  • 关注0
  • 积分60分
  • 威望66点
  • 贡献值0点
  • 好评度5点
  • 原创分0分
  • 专家分0分
  • 社区居民
9楼#
发布于:2003-06-22 23:35
如果需要修改数据,使用侦听方式是不行的,packet.sys也不能完成,需要做一个IMD,修改passthru吧。
good good study, day day up。
hsdjl
驱动小牛
驱动小牛
  • 注册日期2002-09-29
  • 最后登录2009-01-19
  • 粉丝0
  • 关注0
  • 积分4分
  • 威望4点
  • 贡献值0点
  • 好评度3点
  • 原创分0分
  • 专家分0分
10楼#
发布于:2003-07-18 09:32
估计还是应该写ndis的中间层驱动程序效果好
jin9303
驱动牛犊
驱动牛犊
  • 注册日期2003-06-13
  • 最后登录2004-03-09
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
11楼#
发布于:2003-07-29 16:12
《网络数据数据包获取技术》在哪?
LDF2066
驱动牛犊
驱动牛犊
  • 注册日期2003-05-24
  • 最后登录2008-07-11
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
12楼#
发布于:2003-08-06 22:03
邮电出版社出了一本书,名为《监听与隐藏》上面有。
游客

返回顶部