Проблемы с получением данных в NDIS сниффере

Тема в разделе "WASM.NT.KERNEL", создана пользователем SilverMyr, 14 июн 2009.

  1. SilverMyr

    SilverMyr New Member

    Публикаций:
    0
    Регистрация:
    14 июн 2009
    Сообщения:
    2
    Добрый день всем.
    Пытаюсь написать сниффер на уровне NDIS. На данный момент работаю с первым примером на эту тему из Rootkits: Subverting the Windows Kernel. Регистрирую протокол, открываю нужный адаптер, посылаю запрос на перевод его в promiscuous mode. Однако статус, приходящий в OnRequestDone равен 0xc00000bb (not supported). Соответственно, вызова функции OnReceiveStub, получающей информацию при прохождении трафика, не происходит. Может ли кто-нибудь подсказать, в какую сторону копать?
     
  2. reversecode

    reversecode Guest

    Публикаций:
    0
    кроме регистрации протокола
    нужно еще и подключить драйвер к ndis леерам
    через inf файл
    или если в висте то вроде как можно уже без inf

    вообщем лучше посмотрите как в примерах DDK/WDK
     
  3. SilverMyr

    SilverMyr New Member

    Публикаций:
    0
    Регистрация:
    14 июн 2009
    Сообщения:
    2
    Вопрос решен.