首页
社区
课程
招聘
[求助]能否通过SSDT Hook NtDeviceIoControlFile 读取TCP端口号?
发表于: 2009-6-9 18:12 5663

[求助]能否通过SSDT Hook NtDeviceIoControlFile 读取TCP端口号?

2009-6-9 18:12
5663
我想通过SSDT HOOK NtDeviceIoControlFile 这个函数来获取TCP连接的端口号,恳请高手提供一些思路!不胜感激!

[课程]Linux pwn 探索篇!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 225
活跃值: (10)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
2
去看下端口隐藏就知道思路啦,大概都一个原理
2009-6-9 18:30
0
雪    币: 403
活跃值: (330)
能力值: ( LV12,RANK:230 )
在线值:
发帖
回帖
粉丝
3
谢谢!
我是HOOK这个函数是希望得到某个进程调用Send或Recv等套接字函数进行收发数据包时,使用的是那个端口?
端口隐藏也会HOOK这个函数,但这个时候一半是为了骗netstat,netstat调用这个函数时传得IoControlCode和套接字函数调用这个函数传得IoControlCode是不一样的,而且InputBuffer OutputBuffer的数据结构也不同吧?
2009-6-11 13:10
0
游客
登录 | 注册 方可回帖
返回
//