首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
1
0
xxxxxxxxxxxx
发表于: 2012-2-15 21:44
6480
xxxxxxxxxxxx
邓韬
9
2012-2-15 21:44
6480
进程流量监控,搞一周了没什么进展,哪位好心的哥哥姐姐能继续说一下啊。
拦截到TDI_SEND和TDI_RECEIVE这样累死的指令后怎么架构处理代码。求助
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
#系统底层
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
9
)
邓韬
雪 币:
278
活跃值:
(709)
能力值:
( LV15,RANK:520 )
在线值:
发帖
265
回帖
1670
粉丝
1
关注
私信
邓韬
9
2
楼
自己顶起
2012-2-15 22:22
0
邓韬
雪 币:
278
活跃值:
(709)
能力值:
( LV15,RANK:520 )
在线值:
发帖
265
回帖
1670
粉丝
1
关注
私信
邓韬
9
3
楼
再次顶起!!!!!!!!!!!!!!!
2012-2-16 08:50
0
BoyXiao
雪 币:
244
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
138
粉丝
0
关注
私信
BoyXiao
4
楼
不知道 Hook 掉 NtDeviceIoControl 是否可行,所有的 TCP 和 UDP 请求最后都会经过 NtDeviceIoControl 的处理
2012-2-21 21:55
0
邓韬
雪 币:
278
活跃值:
(709)
能力值:
( LV15,RANK:520 )
在线值:
发帖
265
回帖
1670
粉丝
1
关注
私信
邓韬
9
5
楼
谢谢楼上回答,只有这办法试试了
2012-2-22 09:42
0
wangyoufu
雪 币:
14
活跃值:
(15)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
8
粉丝
0
关注
私信
wangyoufu
6
楼
没有太看明白韬哥的意思 我的思路是绑定\Device\Tcp \Device\Udp \Device\RawIp 然后拦截TDI_SEND_DATAGRAM TDI_SEND TDI_RECIVE_DATAGRAM TDI_RECIVE四个事件 在里面获取相应进程 保存流量就可以了
2012-2-22 13:38
0
wangyoufu
雪 币:
14
活跃值:
(15)
能力值:
( LV2,RANK:10 )
在线值:
发帖
0
回帖
8
粉丝
0
关注
私信
wangyoufu
7
楼
我用这个办法是做到了的
2012-2-22 13:39
0
邓韬
雪 币:
278
活跃值:
(709)
能力值:
( LV15,RANK:520 )
在线值:
发帖
265
回帖
1670
粉丝
1
关注
私信
邓韬
9
8
楼
指令能够拦截到,就是不会架构那里的代码,TDI_SEND_DATAGRAM要代码处理,不会架构。
2012-2-22 13:52
0
BoyXiao
雪 币:
244
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
138
粉丝
0
关注
私信
BoyXiao
9
楼
上面的方式在 Vista 之后的系统下都不行了啊
2012-2-27 12:13
0
guxinyi
雪 币:
585
活跃值:
(573)
能力值:
( LV13,RANK:290 )
在线值:
发帖
61
回帖
681
粉丝
16
关注
私信
guxinyi
5
10
楼
吧procexp.exe的驱动逆下,包你有惊喜,哈哈
上传的附件:
222.png
(83.06kb,1次下载)
2012-2-27 12:46
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
邓韬
9
265
发帖
1670
回帖
520
RANK
关注
私信
他的文章
[原创]再见,看雪论坛,这一次是永远!
17584
[求助]更改文章标题怎么还要扣KX?
11725
[分享]根据国外的开源B树写了一份C++版本。
8635
[原创]去掉标题免得被喷......
7253
[讨论]以前搞360,现在搞百度?
4762
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部