northpointstar
驱动牛犊
驱动牛犊
  • 注册日期2003-01-07
  • 最后登录2007-01-05
  • 粉丝0
  • 关注0
  • 积分1分
  • 威望1点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
阅读:2432回复:14

有没有人知道Windows防火墙与网络封包截获技术的电子版拉?

楼主#
更多 发布于:2003-04-22 10:06
我在附近买不到这本书,到chinapub去买又不来,我快郁闷死了。
freewindows
fracker
驱动太牛
驱动太牛
  • 注册日期2001-06-28
  • 最后登录2021-03-30
  • 粉丝0
  • 关注0
  • 积分219分
  • 威望81点
  • 贡献值0点
  • 好评度23点
  • 原创分0分
  • 专家分1分
  • 社区居民
沙发#
发布于:2003-04-22 10:54
说句难听的话,那本书有看头吗?
他使用的技术就是ndis hook,网上讨论的贴子很多,别人写过的文章也很多,看看就懂了。
不如啃DDK了。
mikeluo
驱动老牛
驱动老牛
  • 注册日期2001-09-04
  • 最后登录2007-05-07
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2003-04-22 10:58
那本书连hook都没有讲。只不过讲了一下passthru,看了还不如不看
学而不思则罔,思而不学则殆 学而思之,思而学之,岂非圣人乎?
gx_kyw
驱动牛犊
驱动牛犊
  • 注册日期2003-01-23
  • 最后登录2011-04-13
  • 粉丝0
  • 关注0
  • 积分40分
  • 威望7点
  • 贡献值0点
  • 好评度5点
  • 原创分0分
  • 专家分0分
地板#
发布于:2003-04-22 10:59
而且里面讲passthru的也太简单了。

就是把代码放上去, 没有系统的讲整个发包和收包的过程。
只是在每个函数的前面加二个注释。

初学者看了还是一头雾水
northpointstar
驱动牛犊
驱动牛犊
  • 注册日期2003-01-07
  • 最后登录2007-01-05
  • 粉丝0
  • 关注0
  • 积分1分
  • 威望1点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
地下室#
发布于:2003-04-23 00:56
谢谢各位大虾了,我主要是想看一下SPI,还有DDK是全英文的,我虽然英语不错,但看起还是不多方便,<<native api>>差不多看了2个月,如果是汉语应该快一半把,唉,如果有谁知道下载网址还是麻烦灌一下。
freewindows
fracker
驱动太牛
驱动太牛
  • 注册日期2001-06-28
  • 最后登录2021-03-30
  • 粉丝0
  • 关注0
  • 积分219分
  • 威望81点
  • 贡献值0点
  • 好评度23点
  • 原创分0分
  • 专家分1分
  • 社区居民
5楼#
发布于:2003-04-23 10:52
我想说两句,SPI难吗?在PlatForm SDK里面也就最多10几页,要初步掌握,我认为2天够看吧?
northpointstar
驱动牛犊
驱动牛犊
  • 注册日期2003-01-07
  • 最后登录2007-01-05
  • 粉丝0
  • 关注0
  • 积分1分
  • 威望1点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
6楼#
发布于:2003-04-23 11:03
说起来真的不好意思,我虽然已经用SPI做了一个简单的防火墙,就是重定义了WSPConnect,但是当我想将应用程序想连接的IP地址显示
出来却全是乱码,不管用UNICODE还是ANSI都不行,搞得我十分头疼,所以我想看一下那本书是怎么处理IP地址的..
freewindows
cms_k
驱动大牛
驱动大牛
  • 注册日期2003-01-10
  • 最后登录2004-08-27
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
7楼#
发布于:2003-04-23 21:04
呵呵,我有这本书,不过没有没有电子版的,如果需要那书携带盘里的程序倒是可以说一下。就我个人看来这本书还可以啊,是入门的好书啊,是我指导老师推荐的。我也正参考来做毕业设计 :)
被绝望诱惑,失去理智,只如泥塑木雕,把美丽定格。
cms_k
驱动大牛
驱动大牛
  • 注册日期2003-01-10
  • 最后登录2004-08-27
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
8楼#
发布于:2003-04-23 21:10
我也正在做windows防火墙,有什么好东东,共享哦。我是菜鸟,希望能和你们高手探讨哦。 :D
被绝望诱惑,失去理智,只如泥塑木雕,把美丽定格。
northpointstar
驱动牛犊
驱动牛犊
  • 注册日期2003-01-07
  • 最后登录2007-01-05
  • 粉丝0
  • 关注0
  • 积分1分
  • 威望1点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
9楼#
发布于:2003-04-23 21:47
有没有谁在重庆买过这本书呀?
freewindows
northpointstar
驱动牛犊
驱动牛犊
  • 注册日期2003-01-07
  • 最后登录2007-01-05
  • 粉丝0
  • 关注0
  • 积分1分
  • 威望1点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
10楼#
发布于:2003-04-23 21:49
我也是菜鸟,嘿嘿
freewindows
xiaoiunknown
驱动牛犊
驱动牛犊
  • 注册日期2003-01-07
  • 最后登录2004-05-14
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
11楼#
发布于:2003-04-24 17:41
别看,你真想这方面发展,就看DDK->PASSTHRU吧!
我是重庆的.
fracker
驱动太牛
驱动太牛
  • 注册日期2001-06-28
  • 最后登录2021-03-30
  • 粉丝0
  • 关注0
  • 积分219分
  • 威望81点
  • 贡献值0点
  • 好评度23点
  • 原创分0分
  • 专家分1分
  • 社区居民
12楼#
发布于:2003-04-24 18:34
说起来真的不好意思,我虽然已经用SPI做了一个简单的防火墙,就是重定义了WSPConnect,但是当我想将应用程序想连接的IP地址显示
出来却全是乱码,不管用UNICODE还是ANSI都不行,搞得我十分头疼,所以我想看一下那本书是怎么处理IP地址的..

你的错误,我不认为在写的SPI程序里面。
LSP的东西,MS有例子,原理之简单,用不着看那么长的书。
HuYuguang
论坛版主
论坛版主
  • 注册日期2001-04-25
  • 最后登录2013-04-29
  • 粉丝3
  • 关注1
  • 积分92分
  • 威望11点
  • 贡献值0点
  • 好评度9点
  • 原创分1分
  • 专家分0分
13楼#
发布于:2003-04-24 22:43
说句难听的话,那本书有看头吗?
他使用的技术就是ndis hook,网上讨论的贴子很多,别人写过的文章也很多,看看就懂了。
不如啃DDK了。


既然要批判,那就集中火力,摆事实,讲道理:
1、用kernel和app共享内存的方式,该方法极不安全,
因为无法同步。ndis很多函数运行在dpc,app运行在
passivel。我不懂为什么不用ioctl。

2、ndis hook上面试图用psgetcurrentprocess得到
当前process的想法是可笑的,因为ndissend/receive
的大多数情况运行在dpc上,没有应用层上下文,因此
也就只能显示system。对于串行话网卡而言,该情况
更严重。

3、居然不调用transferdata得到接受的后续data,
做工粗糙。

4、hook的函数不全。

5、居然不在核心作连接跟踪,这样很难设置

6、许多规则的设置幽默,例如网络邻居,作者可能不清楚
这个协议的某些细节,或者可能测试非常不够。

7、工作很不稳定。
不再回忆从前,我已经生活在幸福当中。
makefriend8
驱动小牛
驱动小牛
  • 注册日期2003-08-01
  • 最后登录2014-06-27
  • 粉丝0
  • 关注0
  • 积分84分
  • 威望111点
  • 贡献值0点
  • 好评度9点
  • 原创分0分
  • 专家分0分
14楼#
发布于:2004-02-17 18:53
楼上的真是高人。小弟受教了。
游客

返回顶部