Sysinternal出品工具TcpView的驱动逆向源代码

本文分享了Sysinternal出品的TcpView工具驱动的逆向工程源代码。TcpView是一款免费的端口和线程监控工具,可在XP及早期系统上显示TCP和UDP端口的进程信息。文章详细介绍了其在NT/2000平台上的实现方式,并提供了一个可完全替换原版驱动的版本。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

 
标 题: 【原创】Sysinternal出品工具TcpView的驱动逆向源代码
作 者: vxasm
时 间: 2008-07-28,22:24
链 接: http://bbs.pediy.com/showthread.php?t=69543

TcpView 简介
 TcpViews是一款免费的端口和线程监控工具,可以列出当前所有TCP和UDP端口的进程清单,包括本地和远程地址的TCP连接.

这个功能本身并不出奇,从XP平台开始已经提供了API接口,但TcpView却在NT/2000平台上也实现了这功能,查找了一下相关软件,发现国内软件中只有IceSword能够做到,这令我很感兴趣.所以我就把TcpView的SYS文件从资源里摘出来完整逆向了一遍,意外发现它和Process Explorer工具所用的驱动是同一个.有需要的可以参考一下.

编译环境:使用IFS DDK在XP平台下编译通过,经测试,可以完全替换TcpView的原版驱动.
上传的附件
文件类型: rartcpview_sys.rar (2008-07-28 22:24, 13.5 KB, 186 次下载)
sysinternals程序和部分程序源码 Sysinternals_Source/ AccessEnumSource filemon434 NtfsInfoSource TokenmonSource AdRestoreSource fmifs procfeatures TVcache AutologonSource FundeleteSource regmon435 VcMonSource CacheSetSource JunctionSource SDeleteSource VxDMonSource Ctrl2CapSource NetstatpSource SecDemoSource DiskExt NewSidSource ShareEnumSource SysinternalsSuite/ accesschk.exe Diskmnt.hlp PHYSMEM.EXE Reghide.exe AccessEnum.exe Diskmon.exe pipelist.exe regjump.exe AdExplorer.chm DISKMON.HLP PORTMON.CNT Regmon.exe ADExplorer.exe DiskView.exe portmon.exe REGMON.HLP ADInsight.chm DMON.SYS PORTMON.HLP RootkitRevealer.chm ADInsight.exe du.exe procexp.chm RootkitRevealer.exe adrestore.exe efsdump.exe procexp.exe sdelete.exe Autologon.exe Eula.txt ProcFeatures.exe ShareEnum.exe autoruns.chm Filemon.exe procmon.chm ShellRunas.exe autoruns.exe FILEMON.HLP Procmon.exe sigcheck.exe autorunsc.exe handle.exe psexec.exe streams.exe Bginfo.exe hex2dec.exe psfile.exe strings.exe Cacheset.exe junction.exe psgetsid.exe sync.exe Clockres.exe ldmdump.exe Psinfo.exe tcpvcon.exe Contig.exe Listdlls.exe pskill.exe tcpview.chm Coreinfo.exe livekd.exe pslist.exe Tcpview.exe ctrl2cap.amd.sys LoadOrd.exe psloggedon.exe TCPVIEW.HLP ctrl2cap.exe logonsessions.exe psloglist.exe Volumeid.exe ctrl2cap.nt4.sys movefile.exe pspasswd.exe whois.exe ctrl2cap.nt5.sys newsid.exe psservice.exe Winobj.exe dbgview.chm ntfsinfo.exe psshutdown.exe WINOBJ.HLP Dbgview.exe pagedfrg.exe pssuspend.exe ZoomIt.exe Desktops.exe pagedfrg.hlp Pstools.chm diskext.exe pdh.dll psversion.txt Diskmnt.exe pendmoves.exe RegDelNull.exe
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值