Кто нить Юзал TCPIP.sys

Тема в разделе "WASM.NT.KERNEL", создана пользователем skyproc, 12 май 2007.

  1. skyproc

    skyproc New Member

    Публикаций:
    0
    Регистрация:
    4 май 2007
    Сообщения:
    217
    Люди кто юзал tcpip.sys или netbt.sys
    Какие функции из этих зверушек можно перехватить чтобы менять IP и содержимое пакета...
    IPInjectPkt - импортирует tcpip.sys
    Что это за функция?
    И Вообще Где надыбать инфуууу!
    :)
     
  2. Cr4sh

    Cr4sh New Member

    Публикаций:
    0
    Регистрация:
    17 апр 2006
    Сообщения:
    668
    еслитебе именно на этом уровне нужно, то перехватывай IRP-обработчики для /Device/Tcp, /Device/Udp, итд.
    или аттачть свой девайс к ним
     
  3. skyproc

    skyproc New Member

    Публикаций:
    0
    Регистрация:
    4 май 2007
    Сообщения:
    217
    Не-ееееееееее
    Нам не надо простых путей!
    Поработаю SoftICE.
     
  4. Guest

    Guest Guest

    Публикаций:
    0
    Хватай NDIS и пиши свой стэк TCP/IP.
     
  5. skyproc

    skyproc New Member

    Публикаций:
    0
    Регистрация:
    4 май 2007
    Сообщения:
    217
    Странно...
    Установил Hoock на IPInjectPkt.
    Минут пять сижу в сети, а система ей и не полизуется?
     
  6. wasm_test

    wasm_test wasm test user

    Публикаций:
    0
    Регистрация:
    24 ноя 2006
    Сообщения:
    5.582
    Я пробовал аттачиться к ним... у аттачнутого девайса я проставил все обработчики. Ни один из них не вызвался при работе в сети
     
  7. Cr4sh

    Cr4sh New Member

    Публикаций:
    0
    Регистрация:
    17 апр 2006
    Сообщения:
    668
    Great
    странно, покажите-ка свой кодес
     
  8. wasm_test

    wasm_test wasm test user

    Публикаций:
    0
    Регистрация:
    24 ноя 2006
    Сообщения:
    5.582
    Cr4sh
    хм, попробовал щас - бсод получил ) погодь, попоже скину кодес, как ошибку найду
     
  9. Denwer

    Denwer New Member

    Публикаций:
    0
    Регистрация:
    20 дек 2006
    Сообщения:
    104
    Хучил мажорные функции, ловил все без проблем.