首页
社区
课程
招聘
[原创]驱动收发网络包
发表于: 2017-6-2 11:02 6528

[原创]驱动收发网络包

2017-6-2 11:02
6528

           

驱动实现收发网络包
功能:
1. 目前仅实现了tcp收发网络包,且不支持针对socket的各种属性配置。
2. 目前仅实现了客户端功能,服务器功能没有实现。
3. 虽然测试了xp,win7 32, win7 64 3个平台,但一些情况下会出现bug。
4. 后文会详细讲原理,虽然有这么多问题,但是如果想要完善它,剩下的只是体力活。


[培训]科锐逆向工程师培训第53期2025年7月8日开班!

上传的附件:
收藏
免费 1
支持
分享
最新回复 (10)
雪    币: 4064
活跃值: (4402)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
回帖收藏。
2017-6-2 11:03
0
雪    币: 18
活跃值: (262)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
收藏再想如何好好利用
2017-6-2 13:15
0
雪    币: 577
活跃值: (2035)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
mark
2017-6-2 16:20
0
雪    币: 18
活跃值: (12)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
5
收藏了,研究下~
2017-6-2 23:47
0
雪    币: 145
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
6

不错,支持.
自行研究AFD, 多系统兼容, 要花不少时间啊...

R0网络通信一直用的TDI  Client,貌似WIN7以上还有个新的wsk,  都有文档支撑.

2017-6-3 01:42
0
雪    币: 36
活跃值: (122)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
mark
2017-6-3 17:12
0
雪    币: 573
活跃值: (277)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
altmanx 不错,支持.自行研究AFD, 多系统兼容, 要花不少时间啊...R0网络通信一直用的TDI  Client,貌似WIN7以上还有个新的ws ...
WSK  写网络  会被嗅探工具  探测到吗?
2017-6-6 10:08
0
雪    币: 145
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
9
supersoar WSK 写网络 会被嗅探工具 探测到吗?
嗅探是无法避免的,无论是afd,tdi还是wsk,  都在ndis之上,  现有的很多抓包工具都可以嗅探到.    哪怕你自己在ndis发原始协议包也一样会被嗅探.
即使本机嗅探不到,  数据从网卡出去,  还有交换机呢,    无论你发包多么底层,  交换机端口镜像还是能嗅探到.
2017-6-7 04:44
0
雪    币: 573
活跃值: (277)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10




altmanx

嗅探是无法避免的,无论是afd,tdi还是wsk, 都在ndis之上, 现有的很多抓包工具都可以嗅探到.  哪怕你自己在ndis发原始协议包也一样会被嗅探.
即使本机嗅探不到, 数据从网卡出去, 还 ...

只谈本机避免嗅探啊。我知道  wireshark之流  貌似是ndis驱动  也正是因为如此,让anti-sniff  变成了很艰难的事情。

当然某些不入流的  技术比如  创建傀儡进程svchost (或者使用非tcp udp 协议) 之类的  也可以间接达到  此类目的,但是毕竟  这类手段  难以拿得出手。
因此才有此一问。

2017-6-7 16:13
0
雪    币: 145
活跃值: (40)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
11
supersoar altmanx 嗅探是无法避免的,无论是afd,tdi还是wsk, 都在ndis之上, 现有的很多抓包工具都可以嗅探到. &nbsp ...
只能是尽量提升嗅探难度吧        一般做好通信数据和相关代码的加密就好了
2017-6-7 18:37
0
游客
登录 | 注册 方可回帖
返回