Форум программистов «Весельчак У»
  *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

  • Рекомендуем проверить настройки временной зоны в вашем профиле (страница "Внешний вид форума", пункт "Часовой пояс:").
  • У нас больше нет рассылок. Если вам приходят письма от наших бывших рассылок mail.ru и subscribe.ru, то знайте, что это не мы рассылаем.
   Начало  
Наши сайты
Помощь Поиск Календарь Почта Войти Регистрация  
 
Страниц: [1]   Вниз
  Печать  
Автор Тема: Банально: хочу разобраться, нужен совет с чего начинать (Защучить сетевой траф)  (Прочитано 7068 раз)
0 Пользователей и 1 Гость смотрят эту тему.
DpoHro
Гость
« : 08-06-2006 19:32 » 

Хотелось бы разобраться с написанием драйвера режима ядра, который бы мне помог отловить все сетевые пакеты и узнать какая программа их шлет/принимает... Ну и на базе сего дела написать программу собирающую статистику по программам (сколько кто съел траффика).
Вот.
www.wasm.ru не отвечает с недавних пор на запросы, поэтому ищу толковых людей, книги, примеры...

Диплому пишу Улыбаюсь
Записан
IRP
Постоялец

ua
Offline Offline

« Ответ #1 : 09-06-2006 11:41 » 

Если ни разу не писал дрова - то с разбиратся прийдется с самого начала!
Установить DDK. Начать читать доку, книги о написании WDM драйверов, например Walter Oney "Programming The MS Windows Driver Model" или Art Baker "The Windows 2000 Device Driver Book", на крайняк Солдатова "Програмирование драйверов Windows" - но это всеголишь перевод предыдушей книги - очень неудачный и урезанный.
А если уже есть опыт - то смотри в сторону NDIS драйверов и TDI. Могу посоветовать поставить DriverStudio 3.2 (3.1) и посмотреть их примеры работы с сетью из драйвера.
Но скажу - что задание не из легких!
Записан
DpoHro
Гость
« Ответ #2 : 10-06-2006 09:10 » 

Нет покачто я полный 0 в написании дров... Улыбаюсь
Улыбаюсь Вот то что задание не из легких мне и нравится...!!!
Уж очень завидую я разработчикам тогоже Аутпоста что у них есть такие знания =)
Ну да хрен с ними с разработчиками...
У тебя есть эти книги в электронном виде? Английский язык меня не пугает, хоть учил я Немецкий но спец. литературу (ака MSDN) читаю без напряжения =)
DDK нашел под 98, NT, XP я так понимаю что писать под каждую ось драйвер придется, если хочу чтобы все работало везде?

Да и никто не знает куда делся WASM?
Записан
aks68
Модератор

il
Offline Offline
Пол: Мужской

« Ответ #3 : 12-06-2006 11:39 » 

Нет покачто я полный 0 в написании дров... Улыбаюсь
Улыбаюсь Вот то что задание не из легких мне и нравится...!!!
Уж очень завидую я разработчикам тогоже Аутпоста что у них есть такие знания =)
Ну да хрен с ними с разработчиками...
У тебя есть эти книги в электронном виде? Английский язык меня не пугает, хоть учил я Немецкий но спец. литературу (ака MSDN) читаю без напряжения =)
DDK нашел под 98, NT, XP я так понимаю что писать под каждую ось драйвер придется, если хочу чтобы все работало везде?

Да и никто не знает куда делся WASM?

Добрый день!

Книги есть на этом сайте в разделе файлы: https://club.shelek.ru/viewfiles.php?id=9

Советую для начала не читать Они (т.к. NDIS - не WDM, а Они именно по ним пишет). Пример из DDK,- "нами всеми горячо любимый" ПАСТРУ (src/networn/ndis/passthru). Дока по DDK тоже содержит кое-какую информацию. Так-же посмотри в этом форуме всё относящееся к NDIS IM драйверам.

С уважением,
Акс.
Записан
DpoHro
Гость
« Ответ #4 : 12-06-2006 15:17 » 

Спасибо за информацию Акс! Кстати оттуда я уже все скачал =)
Буду рад и новым советам!
Записан
ILIS
Гость
« Ответ #5 : 13-06-2006 14:03 » new

В качестве драйверов - сетевых фильтров можешь посмотреть TDIFW(можно скачать с sourceforge.net),
и пример passthru c DDK. Также кое-что интересное можно найти на таких сайтах pcausa.com, ndis.com, rootkit.com
Записан
Страниц: [1]   Вверх
  Печать  
 

Powered by SMF 1.1.21 | SMF © 2015, Simple Machines