Вряд ли это будет хорошей идеей, бо градация "хорошее/полезное сообщение" vs "муть какая-то" в конечном итоге будет зависеть просто от...
Ezrah +1, те же проблемы были
valterg Да, точно
Можно, к примеру, открыть и перечислить драйвера в папке "\\Driver"
Угумс, даже если очень сильно постараться, например, вбить в гугл DriverObject + 0x14, то даже код можно найти для перечисления, например из...
maxxx777 Вы просто с x64 друг друга не поняли. x64 абсолютно прав, аффтар топика определил функцию завершения - InternalTdiComplete и в ней...
Откуда ты этот код взял? http://www.iseclab.org/papers/Writing_TDI_Drivers.pdf?
AlexCasual А ntohl использовать не пробовал вместо ручного разбора адреса? Хотя, не, вру, он тож самое должен делать...
Да тут цикл, однако )) Mikl___, сбычи мечт!
Хз, ничего путного не могу сказать. LSP загружаю (и выгружаю) на живой системе через inst_lsp.exe из архива, сама lsp.dll лежит в папке system32,...
Marik Хм, странно, у меня этот пример работает нормально под IE/FF, правда нужна перезагрузка
Marik Лови - http://rghost.ru/17434051. Это наиболее полноценная реализация LSP, насколько я могу судить.
Marik "Network Programming for Microsoft Windows " (http://flylib.com/books/en/1.403.1.1/1/), там очень даже неплохо описано создание...
Да ладно? При желании нормальный LSP-фильтр пишется гораздо легче, проще и быстрей, нежели TDI-фильтр
Хороший монолог получился )
Вообще, если для твоей задачи содержимое заголовков пакета не столь критично, то можно просто поэкспериментировать с самими заголовками, т.е....
maxxx777 Дык он и будет отредактирован уже Получи адрес MDL и пиши туда, что хочешь, в пределах размера MDL - все просто, не надо ничего выдумывать
Там ничего заумного нет, как кажется на первый взгляд. 1) Получить буфер, где будет содержаться MDL - MmGetSystemAddressForMdlSafe или...
Кстати, да, тоже замечал такой феномен, стоит запостить - ответ находишь сам почти сразу
Хук на IofCallDriver, хак-решение, но обычно помогает в таких задачах, без установки (мини)фильтра
Имена участников (разделяйте запятой).