ndis

    0

    1답변

    NDIS 드라이버와 Pcap 라이브러리가있는 PC에서 모든 패킷을 캡처했습니다. 이 패킷과 프로세스별로 패킷을 구분할 수 있습니까? 또는 recv를 사용해야하며 모든 프로세스에 대해 함수 후크를 보내야합니까?

    0

    1답변

    NDIS 6에서 필터 드라이버를 구축 중입니다. NET_BUFFER의 뒷면에 데이터를 추가하고 싶습니다. 데이터를 추가하려면 NdisAllocateMdl API를 통해 MDL을 할당했습니다. 이제이 MDL을 기존 MDL 체인에 추가하는 래퍼가 있는지 알고 싶습니다. 그렇지 않은 경우 마지막 MDL의 Next 포인터가 새 할당 MDL을 가리 키도록하는 것이

    0

    1답변

    NDIS 6 필터 드라이버가 있습니다. 공식 ndislwf 예제를 기반으로하는 패킷 캡처 드라이버입니다. 전체 프로젝트는 오픈 소스 this GitHub repo에 있습니다. npf.sln은 Visual Studio 2015을 통해 열 수 있습니다. 제 문제는 Static Driver Verifier (SDV)이 내 프로젝트에서 작동하지 않습니다. Driv

    1

    1답변

    는 내가 텍스트 파일에서 파이프에 결과를 Windows PowerShell을 Get-netadapter|select Name, ndisversion 를 사용하고, 거기에서 데이터를 분석 할 수 있다는 것을 알고 있지만, 그 종류의 해키. 좀 더 직접적인 것을 사용하여 동일한 정보를 얻을 수있는 방법이 있는지 궁금합니다. 즉 WMI 또는 Framework 클

    3

    1답변

    몇 가지 사용자 지정 이벤트 뷰어 이벤트를 정의하려고합니다. MSDN 및 기타 온라인 소스에서 지침을 따르지 만 이벤트 뷰어에서 관련 텍스트 데이터를 찾을 수 없습니다. 이 내가 무슨 짓을했는지 있습니다 : 이벤트 코드 및합니다 (WDK 시리얼 드라이버의 예를 다음) 관련 문자열 메시지 컴파일러에 대한 입력 파일을 만들었습니다. 메시지 컴파일러에서 생성 한

    0

    1답변

    우리는 Windows 7 머신에서 잘 작동하는 오픈 소스 NDIS IM 드라이버 (5.1)를 사용하고 있지만 Windows 10 머신에서는로드하지 않았습니다. 드라이버 : IPFW + dummynet IPFW 웹 사이트 : http://info.iet.unipi.it/~luigi/dummynet/ 소스 코드 : https://github.com/luigir

    1

    1답변

    미니 포트 드라이버를 설치 한 후 Wireshark에 이더넷 인터페이스가 표시되지 않습니다. Wireshark는 "인터페이스가 없습니다"를 보여줍니다. 그러나 Microsoft Message Analyzer와 NetMon은 어댑터 인터페이스를 찾아 캡처 된 패킷을 표시 할 수 있습니다. 하지만 컴퓨터를 다시 시작하면 Wireshark가 인터페이스를 찾을 수

    0

    1답변

    '드라이버 서명 강제 사용 안 함'과 함께 ndis 4.0을 설치했습니다. 그리고 운전사는 오류를주지 않고 잘 작동합니다. 그러나 ndis5.0 드라이버에 대한 동일한 경우가 작동하지 않습니다. ndis5.0은 드라이버 서명 적용을 사용하지 않도록 설정합니다. 또는 서명이 필요합니다.

    3

    1답변

    내가 Npcap라는 Windows 패킷 캡처 소프트웨어를 개발하고 있어요에 "DRIVER_IRQL_NOT_LESS_OR_EQUAL"BSOD가 발생합니다. 그리고 그것은 Windows 커널에 따라 루프백 원시 IP 소켓을 보낼 필요가있다. 그러나 WskSocket->Dispatch->WskSendTo은 항상 Win7 SP1에서 DRIVER_IRQL_NOT_L

    -1

    1답변

    Windows의 네트워크 드라이버 필터와 관련하여 이상한 문제가 발생했습니다. 네트워크 드라이버 필터를 설치하는 것만으로도 성능이 저하되는 것 같습니다. 1 기가비트 대역폭 연결의 여러 시나리오를 테스트 중이며 CPU 인터럽트가 증가하고 전반적인 네트워크 사용률이 저하됩니다. 해당 드라이버가 완전히 패킷 통과 모드 (패킷이 usermode에 도달하지 않음)