Работа с сетью в нулевом кольце.

Тема в разделе "WASM.BEGINNERS", создана пользователем marseill, 24 май 2011.

  1. marseill

    marseill New Member

    Публикаций:
    0
    Регистрация:
    24 май 2011
    Сообщения:
    3
    Какие функции работы с сетью есть в Апи ядра?
    Хочу написать драйвер, который бы выключал сетевое взаимодействие. Видмо, нужно организовать перехват апи функции ядра, которой пользуется сетевая служба?

    Прошу форумчан подсказать конкретные Апи или где почитать, потому что информации по теме не так уж и много,
    или какой-либо другой способ?..
     
  2. steelfactor

    steelfactor New Member

    Публикаций:
    0
    Регистрация:
    26 апр 2007
    Сообщения:
    501
    marseill
    Не обижайся, дорогой друг, но на текущем уровне твоих знаний, задачу свою ты вряд ли решишь...
    Начни для начала хотя бы с изучения TDI-интерфейса
     
  3. marseill

    marseill New Member

    Публикаций:
    0
    Регистрация:
    24 май 2011
    Сообщения:
    3
    спасибо. Что ещё?
     
  4. asmlamo

    asmlamo Well-Known Member

    Публикаций:
    0
    Регистрация:
    18 май 2004
    Сообщения:
    1.734
    http://www.xakep.ru/post/43400/default.asp
    http://blogold.chinaunix.net/u/31179/showart_285999.html
     
  5. steelfactor

    steelfactor New Member

    Публикаций:
    0
    Регистрация:
    26 апр 2007
    Сообщения:
    501
    Для начала, на самом примитивном, документированном уровне, который кстати описан в WDK, начни с хуков для фильтрации сетевых пакетов
    (to google: pfhook )
    Он довольно прост и не требует особых знаний сетевой инфтрастуктуры, кроме как строения IP/TCP-пакетов ;)
    Здесь http://msdn.microsoft.com/en-us/library/ff562312(v=vs.85).aspx
     
  6. Xml

    Xml New Member

    Публикаций:
    0
    Регистрация:
    18 май 2011
    Сообщения:
    54
    таблицу маршрутизации перестроить