Модераторы: feodorv, GremlinProg, xvr, Fixin
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> DeviceIoControlFile узнать хост/порт, adf 
:(
    Опции темы
shsh
Дата 26.8.2010, 10:51 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 2
Регистрация: 8.1.2008

Репутация: нет
Всего: нет



хукаю NtDeviceIoControlFile для фильтрации трафа , всё чики пуки , но появилась необходимость узнать номер порта куда идет этот траф и хост куда законекчен сокет 

Код

LONG __stdcall NewNtDeviceIoControlFile (HANDLE FileHandle,
     HANDLE Event,
     DWORD ApcRoutine,
     PVOID ApcContext,
     PIO_STATUS_BLOCK IoStatusBlock,
     ULONG IoControlCode,
     PVOID InputBuffer,
     ULONG InputBufferLength,
     PVOID OutputBuffer,
     ULONG OutputBufferLength
)
{
    if(IoControlCode==IOCTL_AFD_SEND)
    {
        send_info=(PAFD_SEND_INFO)InputBuffer;
        if(send_info->BufferCount>0)
        {
                    send_info->BufferArray->buf // это буфер де собсно данные 


                }
         }
}

PM MAIL   Вверх
icecrashldr
Дата 27.8.2010, 15:20 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Developer
*


Профиль
Группа: Участник
Сообщений: 122
Регистрация: 5.7.2010

Репутация: нет
Всего: нет



Если вы про трав sockets, либо хукайте все связку WSA***, Либо пишите Драйвер "сетeвой фильтр".
Если хотите хукать только NtDeviceIoControlFile, то вам понадобится узновать инфу по FileHandle, полную инфу можно будет получить только через драйвер.
 Так что лучше всего будет Сетефой фильтер с Attach на сетевые драйвера(То и есть через IoAttachDeviceToDeviceStack в Entry point, а сам запуск драйвера через SC Manager).
PM MAIL WWW   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "C/C++: Системное программирование и WinAPI"
Fixin
GremlinProg
xvr
feodorv
  • Большое количество информации и примеров с использованием функций WinAPI можно найти в MSDN
  • Описание сообщений, уведомлений и примеров с использованием компонент WinAPI (BUTTON, EDIT, STATIC, и т.п.), можно найти в MSDN Control Library
  • Непосредственно, перед созданием новой темы, проверьте заголовок и удостоверьтесь, что он отражает суть обсуждения.
  • После заполнения поля "Название темы", обратите внимание на наличие и содержание панели "А здесь смотрели?", возможно Ваш вопрос уже был решен.
  • Приводите часть кода, в которой предположительно находится проблема или ошибка.
  • Если указываете код, пользуйтесь тегами [code][/code], или их кнопочными аналогами.
  • Если вопрос решен, воспользуйтесь соответствующей ссылкой, расположенной напротив названия темы.
  • Один топик - один вопрос!
  • Перед тем как создать тему - прочтите это .

На данный раздел распространяются Правила форума и Правила раздела С++:Общие вопросы .


Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, Chipset, Step, Fixin, GremlinProg, xvr. feodorv.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | C/C++: Системное программирование и WinAPI | Следующая тема »


 




[ Время генерации скрипта: 0.0394 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.