能力值:
( LV12,RANK:760 )
|
-
-
26 楼
AFD_GET_SOCK_NAME (0x0001202F)
AFD_GET_TDI_HANDLES (0x00012037)
AFD_SET_INFO (0x0001203B)
|
能力值:
( LV9,RANK:180 )
|
-
-
27 楼
感谢分享 ^_^
|
能力值:
( LV12,RANK:760 )
|
-
-
28 楼
0x1200B
AFD_START_LISTEN
0x1207B
AFD_GET_INFO
0x1201B
AFD_RECVFROM
好像就这么多了吧~
|
能力值:
( LV12,RANK:420 )
|
-
-
29 楼
这些code在nt4代码中一查即知~
另外很多纯R0的也有了
老V漏了很多UDP的 呵呵
|
能力值:
( LV2,RANK:10 )
|
-
-
30 楼
值得学习!谢谢分享~~
|
能力值:
( LV12,RANK:760 )
|
-
-
31 楼
NT4代码早扔了,现在一般情况下连机器都不开了~~
|
能力值:
( LV12,RANK:420 )
|
-
-
32 楼
最近都改在东北二人转小棚里走穴了?
|
能力值:
( LV9,RANK:290 )
|
-
-
33 楼
[QUOTE=木桩;571841] 这个还真没见过,立即改个Delphi的去瞧瞧。
果然好用,膜拜一下!明天试试修改数据包内容
翻译的Delphi版源码见附件,这是我GET百度的数据。[/QUOTE] 支持楼主。更要支持兄弟,只会delphi
|
能力值:
( LV2,RANK:10 )
|
-
-
34 楼
我也~占个座位
|
能力值:
( LV2,RANK:10 )
|
-
-
35 楼
很好很强大,立即下载下来试下
我要获取同一个socket的send/recv的完整数据,
在NtDeviceIoControlFile中用哪个参数标识数据包是同一个socket?
|
能力值:
( LV15,RANK:340 )
|
-
-
36 楼
我找到的几个,不过没有更进一步的资料了。
/*
AFD_BIND (0x00012003)
AFD_GET_SOCK_NAME (0x0001202F)
AFD_SET_INFO (0x0001203B)
AFD_GET_INFO (0x0001207B)
AFD_CONNECT (0x00012007)
AFD_RECVFROM (0x0001201B)
AFD_SENDTO (0x00012023)
AFD_SELECT (0x00012024)
AFD_GET_TDI_HANDLES (0x00012037)
AFD_SET_CONTEXT (0x00012047)
AFD_SEND (0x0001201F)
AFD_RECV (0x00012017)
*/
要是有人知道更详细的,比如 AFD_BIND 时InputBuffer和OutputBuffer里内容,也请共享一下。
还有,如何取该数据包的IP、端口等信息(这个Buffer里实际取出的是TCP/UDP的负载,而没有以太网头部、TCP头)?网上看到一种方法是用 IOCTL_TCP_QUERY_INFORMATION_EX 查询,还没验证过,不敢瞎说
|
能力值:
( LV7,RANK:100 )
|
-
-
37 楼
好贴,学习了。
|
能力值:
( LV2,RANK:10 )
|
-
-
38 楼
学习了,坐马扎
|
能力值:
( LV12,RANK:760 )
|
-
-
39 楼
一切结构定义很简单,找找就有了~
|
能力值:
( LV12,RANK:760 )
|
-
-
40 楼
Handle和进程~~
|
能力值:
( LV2,RANK:10 )
|
-
-
41 楼
被标题诱惑了 以为是类似HIJACK的 原来还是HOOK
|
能力值:
( LV12,RANK:420 )
|
-
-
42 楼
hijack也没什么技术含量
|
能力值:
(RANK:410 )
|
-
-
43 楼
学习,顶一下。
|
能力值:
( LV2,RANK:10 )
|
-
-
44 楼
路过,学习ing...
|
能力值:
( LV2,RANK:10 )
|
-
-
45 楼
好东西啊
|
能力值:
( LV13,RANK:410 )
|
-
-
46 楼
学习了。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
47 楼
好东西,长见识
|
能力值:
( LV2,RANK:10 )
|
-
-
48 楼
我在LookupSendPacket(Buffer , Len)里修改数据包,貌似对方接收到的没有改变
|
能力值:
( LV7,RANK:100 )
|
-
-
49 楼
IAT hook + Filter,不错不错,,,够底层的
|
能力值:
( LV4,RANK:50 )
|
-
-
50 楼
代码写得太漂亮的
|
|
|