首页
社区
课程
招聘
[求助]如何监控网络打印队列
发表于: 2009-6-18 12:44 7175

[求助]如何监控网络打印队列

2009-6-18 12:44
7175
我发现本地打印可hook StartDocW,但网络传来的打印任务拦截不到,如何hhok网络传来的打印任务,是哪个API?先谢过。
搞用户态的,不搞驱动。

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 200
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
2
不太明白的啊
2009-6-18 13:12
0
雪    币: 200
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
3
不太明白的啊
2009-6-18 16:29
0
雪    币: 137
活跃值: (12)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
4
// 由 PE Explorer 创建 1.98 (www.heaventools.com)
// 文件名称: C:\WINDOWS\system32\spoolss.dll
// 已创建  : 19.06.2009 08:40
// 类型     : 导出

// pszDbgAllocMsgA; 索引 1;                信息不可用

// vDbgLogError; 索引 2;                信息不可用

// AbortPrinter; 索引 3;                信息不可用

// AddDriverCatalog; 索引 4;                信息不可用

// AddFormW; 索引 5;                        信息不可用

// AddJobW; 索引 6;                        信息不可用

// AddMonitorW; 索引 7;                        信息不可用

// AddPerMachineConnectionW; 索引 8;        信息不可用

// AddPortExW; 索引 9;                        信息不可用

// AddPortW; 索引 10;                        信息不可用

// AddPrintProcessorW; 索引 11;                信息不可用

// AddPrintProvidorW; 索引 12;                信息不可用

// AddPrinterConnectionW; 索引 13;        信息不可用

// AddPrinterDriverExW; 索引 14;        信息不可用

// AddPrinterDriverW; 索引 15;                信息不可用

// AddPrinterExW; 索引 16;                信息不可用

// AddPrinterW; 索引 17;                信息不可用

// AdjustPointers; 索引 18;                信息不可用

// AdjustPointersInStructuresArray; 索引 19;        信息不可用

// AlignKMPtr; 索引 20;                        信息不可用

// AlignRpcPtr; 索引 21;                信息不可用

// AllocSplStr; 索引 22;                信息不可用

// AppendPrinterNotifyInfoData; 索引 23;        信息不可用

// BuildOtherNamesFromMachineName; 索引 24;        信息不可用

// CallDrvDevModeConversion; 索引 25;        信息不可用

// CallRouterFindFirstPrinterChangeNotification; 索引 26;        信息不可用

// ClosePrinter; 索引 27;                信息不可用

// ClusterSplClose; 索引 28;                信息不可用

// ClusterSplIsAlive; 索引 29;                信息不可用

// ClusterSplOpen; 索引 30;                信息不可用

// ConfigurePortW; 索引 31;                信息不可用

// CreatePrinterIC; 索引 32;                信息不可用

// DbgGetPointers; 索引 33;                信息不可用

// DeleteFormW; 索引 34;                信息不可用

// DeleteMonitorW; 索引 35;                信息不可用

// DeletePerMachineConnectionW; 索引 36;        信息不可用

// DeletePortW; 索引 37;                信息不可用

// DeletePrintProcessorW; 索引 38;        信息不可用

// DeletePrintProvidorW; 索引 39;        信息不可用

// DeletePrinter; 索引 40;                信息不可用

// DeletePrinterConnectionW; 索引 41;        信息不可用

// DeletePrinterDataExW; 索引 42;        信息不可用

// DeletePrinterDataW; 索引 43;                信息不可用

// DeletePrinterDriverExW; 索引 44;        信息不可用

// DeletePrinterDriverW; 索引 45;        信息不可用

// DeletePrinterIC; 索引 46;                信息不可用

// DeletePrinterKeyW; 索引 47;                信息不可用

// DllAllocSplMem; 索引 48;                信息不可用

// DllFreeSplMem; 索引 49;                信息不可用

// DllFreeSplStr; 索引 50;                信息不可用

// EndDocPrinter; 索引 51;                信息不可用

// EndPagePrinter; 索引 52;                信息不可用

// EnumFormsW; 索引 53;                        信息不可用

// EnumJobsW; 索引 54;                        信息不可用

// EnumMonitorsW; 索引 55;                信息不可用

// EnumPerMachineConnectionsW; 索引 56;        信息不可用

// EnumPortsW; 索引 57;                        信息不可用

// EnumPrintProcessorDatatypesW; 索引 58;        信息不可用

// EnumPrintProcessorsW; 索引 59;        信息不可用

// EnumPrinterDataExW; 索引 60;                信息不可用

// EnumPrinterDataW; 索引 61;                信息不可用

// EnumPrinterDriversW; 索引 62;        信息不可用

// EnumPrinterKeyW; 索引 63;                信息不可用

// EnumPrintersW; 索引 64;                信息不可用

// FindClosePrinterChangeNotification; 索引 65;        信息不可用

// FlushPrinter; 索引 66;                信息不可用

// FormatPrinterForRegistryKey; 索引 67;        信息不可用

// FormatRegistryKeyForPrinter; 索引 68;        信息不可用

// FreeOtherNames; 索引 69;                信息不可用

// GetClientUserHandle; 索引 70;        信息不可用

// GetFormW; 索引 71;                        信息不可用

// GetJobAttributes; 索引 72;                信息不可用

// GetJobW; 索引 73;                        信息不可用

// GetNetworkId; 索引 74;                信息不可用

// GetPrintProcessorDirectoryW; 索引 75;        信息不可用

// GetPrinterDataExW; 索引 76;                信息不可用

// GetPrinterDataW; 索引 77;                信息不可用

// GetPrinterDriverDirectoryW; 索引 78;        信息不可用

// GetPrinterDriverExW; 索引 79;        信息不可用

// GetPrinterDriverW; 索引 80;                信息不可用

// GetPrinterW; 索引 81;                信息不可用

// GetShrinkedSize; 索引 82;                信息不可用

// ImpersonatePrinterClient; 索引 83;        信息不可用

// InitializeRouter; 索引 84;                信息不可用

// IsLocalCall; 索引 85;                信息不可用

// IsNamedPipeRpcCall; 索引 86;                信息不可用

// LoadDriver; 索引 87;                        信息不可用

// LoadDriverFiletoConvertDevmode; 索引 88;        信息不可用

// LoadDriverWithVersion; 索引 89;        信息不可用

// LogWmiTraceEvent; 索引 90;                信息不可用

// MIDL_user_allocate1; 索引 91;        信息不可用

// MIDL_user_free1; 索引 92;                信息不可用

// MarshallDownStructure; 索引 93;        信息不可用

// MarshallDownStructuresArray; 索引 94;        信息不可用

// MarshallUpStructure; 索引 95;        信息不可用

// MarshallUpStructuresArray; 索引 96;        信息不可用

// OldGetPrinterDriverW; 索引 97;        信息不可用

// OpenPrinterExW; 索引 98;                信息不可用

// OpenPrinterPortW; 索引 99;                信息不可用

// OpenPrinterW; 索引 100;                信息不可用

// PackStrings; 索引 101;                信息不可用

// PartialReplyPrinterChangeNotification; 索引 102;        信息不可用

// PlayGdiScriptOnPrinterIC; 索引 103;        信息不可用

// PrinterHandleRundown; 索引 104;        信息不可用

// PrinterMessageBoxW; 索引 105;        信息不可用

// ProvidorFindClosePrinterChangeNotification; 索引 106;        信息不可用

// ProvidorFindFirstPrinterChangeNotification; 索引 107;        信息不可用

// ReadPrinter; 索引 108;                信息不可用

// ReallocSplMem; 索引 109;                信息不可用

// ReallocSplStr; 索引 110;                信息不可用

// RemoteFindFirstPrinterChangeNotification; 索引 111;        信息不可用

// ReplyClosePrinter; 索引 112;                信息不可用

// ReplyOpenPrinter; 索引 113;                信息不可用

// ReplyPrinterChangeNotification; 索引 114;        信息不可用

// ResetPrinterW; 索引 115;                信息不可用

// RevertToPrinterSelf; 索引 116;        信息不可用

// RouterAllocBidiMem; 索引 117;        信息不可用

// RouterAllocBidiResponseContainer; 索引 118;        信息不可用

// RouterAllocPrinterNotifyInfo; 索引 119;        信息不可用

// RouterFindFirstPrinterChangeNotification; 索引 120;        信息不可用

// RouterFindNextPrinterChangeNotification; 索引 121;        信息不可用

// RouterFreeBidiMem; 索引 122;                信息不可用

// RouterFreePrinterNotifyInfo; 索引 123;        信息不可用

// RouterRefreshPrinterChangeNotification; 索引 124;        信息不可用

// RouterReplyPrinter; 索引 125;        信息不可用

// ScheduleJob; 索引 126;                信息不可用

// SeekPrinter; 索引 127;                信息不可用

// SendRecvBidiData; 索引 128;                信息不可用

// SetAllocFailCount; 索引 129;                信息不可用

// SetFormW; 索引 130;                        信息不可用

// SetJobW; 索引 131;                        信息不可用

// SetPortW; 索引 132;                        信息不可用

// SetPrinterDataExW; 索引 133;                信息不可用

// SetPrinterDataW; 索引 134;                信息不可用

// SetPrinterW; 索引 135;                信息不可用

// SplCloseSpoolFileHandle; 索引 136;        信息不可用

// SplCommitSpoolData; 索引 137;        信息不可用

// SplDriverUnloadComplete; 索引 138;        信息不可用

// SplGetSpoolFileInfo; 索引 139;        信息不可用

// SplInitializeWinSpoolDrv; 索引 140;        信息不可用

// SplIsSessionZero; 索引 141;                信息不可用

// SplIsUpgrade; 索引 142;                信息不可用

// SplPowerEvent; 索引 143;                信息不可用

// SplProcessPnPEvent; 索引 144;        信息不可用

// SplPromptUIInUsersSession; 索引 145;        信息不可用

// SplReadPrinter; 索引 146;                信息不可用

// SplRegisterForDeviceEvents; 索引 147;        信息不可用

// SplShutDownRouter; 索引 148;                信息不可用

// SplStartPhase2Init; 索引 149;        信息不可用

// SplUnregisterForDeviceEvents; 索引 150;        信息不可用

// SpoolerFindClosePrinterChangeNotification; 索引 151;        信息不可用

// SpoolerFindFirstPrinterChangeNotification; 索引 152;        信息不可用

// SpoolerFindNextPrinterChangeNotification; 索引 153;        信息不可用

// SpoolerFreePrinterNotifyInfo; 索引 154;        信息不可用

// SpoolerHasInitialized; 索引 155;        信息不可用

// SpoolerInit; 索引 156;                信息不可用

// StartDocPrinterW; 索引 157;                信息不可用

// StartPagePrinter; 索引 158;                信息不可用

// UndoAlignKMPtr; 索引 159;                信息不可用

// UndoAlignRpcPtr; 索引 160;                信息不可用

// UnloadDriver; 索引 161;                信息不可用

// UnloadDriverFile; 索引 162;                信息不可用

// UpdateBufferSize; 索引 163;                信息不可用

// UpdatePrinterRegAll; 索引 164;        信息不可用

// UpdatePrinterRegUser; 索引 165;        信息不可用

// WaitForPrinterChange; 索引 166;        信息不可用

// WaitForSpoolerInitialization; 索引 167;        信息不可用

// WritePrinter; 索引 168;                信息不可用

// XcvDataW; 索引 169;                        信息不可用

// bGetDevModePerUser; 索引 170;        信息不可用

// bSetDevModePerUser; 索引 171;        信息不可用

是不是与这个有关,搞不清哪个
2009-6-19 08:43
0
游客
登录 | 注册 方可回帖
返回
//