Модераторы: feodorv
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Как узнать какое приложение открыло порт? Нигде нет ответов! 
:(
    Опции темы
B2_Russia
Дата 7.5.2006, 18:44 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


В доску свой :)
**


Профиль
Группа: Участник
Сообщений: 344
Регистрация: 3.7.2003
Где: Тверь

Репутация: нет
Всего: 1



Вот пишу как обычный тупой ламер название темы...
А вообще хотелось бы узнать у умных людей с чего начать поиски для реализации такого дела...
Сетевым программистом впервые стал, но понятия имею так что на пальцах объяснять не надо smile

Итак, порылся по разным форумам, в том числе и по нашему, и не нашел впринципе то достойного примера определения процесса слушающего порт.

Вообще в идеале хотелось бы определить любой процесс отсылающий/принимающий пакеты.
Как я понял, то конкретной ф-ии или способа это сделать нет, а нужно писать чудо драйвер который будет этим заниматься, видимо речь идет о подмене системных библиотек....

Если всеже есть какие-нибудь решения сего дела или советы по реализации уж не откажите, напишите в этой теме свои соображения...

Добавлено @ 18:53 
Вот может про это кто знает, что за зверь? 
http://www.sysinternals.com/Utilities/TcpView.html
Не могу скомпилить пока, по причине отсутствия заголовков iphlpapi.h  
PM WWW ICQ   Вверх
B2_Russia
Дата 7.5.2006, 19:22 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


В доску свой :)
**


Профиль
Группа: Участник
Сообщений: 344
Регистрация: 3.7.2003
Где: Тверь

Репутация: нет
Всего: 1



Мда, этот сорс не поможет он использует ф-ии
AllocateAndGetTcpExTableFromStack
AllocateAndGetUdpExTableFromStack
Для мониторинга они не пойдут имхо слишком частый их вызов будет тормозить пакеты 
PM WWW ICQ   Вверх
B2_Russia
Дата 8.5.2006, 19:09 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


В доску свой :)
**


Профиль
Группа: Участник
Сообщений: 344
Регистрация: 3.7.2003
Где: Тверь

Репутация: нет
Всего: 1



Кому интересно, может вместе разберемся с траблом?

Кстати нашел сорсы как попасть в ring0 причем без перезагрузки...
Нашел несколько способов как делать hook на ф-ии...

Но нужен совет, так как не знаю особенностей работы сетевых ф-йй...

 
PM WWW ICQ   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | C/C++: Сети | Следующая тема »


 




[ Время генерации скрипта: 0.0635 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.