
驱动开发
文章平均质量分 74
winsunxu
逆水行舟,不进则退
展开
-
Windows防火墙之NDIS HOOK和TDI HOOK
<br />1、TDI HOOK<br /> TDI Client利用TDI接口,向TDI Server发送IRP(I/O Request Packet)请求包,来获得TDI Server提供的服务。因此,可以利用分层驱动原理[5],在TDI Client和TDI Server驱动之间加一层过滤驱动-FilterDriver.sys。对于TCP/IP协议而言,在Windows网络协议体系结构中是由Tcpip.sys驱动实现的。Tcpip.sys创建了几个设备对象,/Device/RawIp,/Device/原创 2011-02-20 16:29:00 · 8319 阅读 · 2 评论 -
GPRS-重定向虚拟串口通信
在ring0,采用注入、HOOK技术,实现将虚拟串口通信改为命名管道通信。原创 2011-02-20 14:54:00 · 2250 阅读 · 0 评论