Taron31
Messages postés199Date d'inscriptionvendredi 16 avril 2004StatutMembreDernière intervention28 février 2008
-
26 juin 2007 à 10:45
Taron31
Messages postés199Date d'inscriptionvendredi 16 avril 2004StatutMembreDernière intervention28 février 2008
-
28 juin 2007 à 15:00
Bonjour, je dois effectuer dans un projet un hook global afin de récupérer tous les flux réseaux (passant par plusieurs cartes réseaux).
Cependant, je ne sais pas comment trop m'y prendre, je ne sais pas si cela est possible au niveau d'appels systèmes (en hookant des entrées de la SSDT), ou si il faut agir au niveau du driver tcpip.sys (IRP Hooking ?), responsable des flux réseaux du système Windows. Il me faudrait l'avis d'experts, pour ce qui est le mieux, le plus efficace à faire...
Taron31
Messages postés199Date d'inscriptionvendredi 16 avril 2004StatutMembreDernière intervention28 février 2008 28 juin 2007 à 15:00
Salut, je te remercie mais j'ai trouvé la solution, je connaissais deja la lib winpcap je m'en étais deja servie pour coder des trucs. Mais dans mon cas faut vraiment agir en bas niveau, juste au dessus des cartes réseaux (couche 2), afin de controler tous les flux. La solution est de hooker tous les drivers proto NDIS du système..
Merci, A+
___________________
MSP - Microsoft Student Partner (Microsoft)