IP-пакеты, packet.dll, BPF и др.
От: Legioner  
Дата: 19.03.02 07:29
Оценка:
Копаю я на тему написания своего типа файрвола. Докопался до WinPCap. Все бы хорошо, но им ни за что не заблокируешь ни один нужный пакет. Снифать — пожалуйста. Вот и спрашивается, как же энти паеты самые блокировать. Все дороги ведут к написанию своего ndis-драйвера. Но ведь геморно это... Да и диплом сгорит. Интересно, что представляет собой packet.dll по сравнению с вышеупомянутой wpcap.dll. Не тот ли это самый ndis-драйвер, который мне нужен? И что такое BPF? Вернее, как ими рулить?
Re: IP-пакеты, packet.dll, BPF и др.
От: TylerDr  
Дата: 19.10.02 02:37
Оценка:
Здравствуйте Legioner, Вы писали:

L>Копаю я на тему написания своего типа файрвола. Докопался до WinPCap. Все бы хорошо, но им ни за что не заблокируешь ни один нужный пакет. Снифать — пожалуйста. Вот и спрашивается, как же энти паеты самые блокировать. Все дороги ведут к написанию своего ndis-драйвера. Но ведь геморно это... Да и диплом сгорит. Интересно, что представляет собой packet.dll по сравнению с вышеупомянутой wpcap.dll. Не тот ли это самый ndis-драйвер, который мне нужен? И что такое BPF? Вернее, как ими рулить?


Я к сожалению не смог вам помочь с этим вопросом, но хотелось бы вас попросить рассказать поподробнее о WinPCap (как им рулить...). Мне просто самому курсак писать на тему: "Мониторинг сетевого трафика". И мне надо пакеты ловить(снифать).... Заранее благодарен...
Re: IP-пакеты, packet.dll, BPF и др.
От: Agent Smith Россия  
Дата: 22.10.02 14:39
Оценка:
Здравствуйте Legioner, Вы писали:

L>Копаю я на тему написания своего типа файрвола. Докопался до WinPCap. Все бы хорошо, но им ни за что не заблокируешь ни один нужный пакет. Снифать — пожалуйста. Вот и спрашивается, как же энти паеты самые блокировать. Все дороги ведут к написанию своего ndis-драйвера. Но ведь геморно это... Да и диплом сгорит. Интересно, что представляет собой packet.dll по сравнению с вышеупомянутой wpcap.dll. Не тот ли это самый ndis-драйвер, который мне нужен? И что такое BPF? Вернее, как ими рулить?

Лично я пока докапался до ISAPI-фильтров
Never argue with a woman who reads. It's likely she can also think. (c)
Re: IP-пакеты, packet.dll, BPF и др.
От: AIDS Великобритания  
Дата: 23.10.02 08:17
Оценка:
Здравствуйте Legioner, Вы писали:

L>Копаю я на тему написания своего типа файрвола. Докопался до WinPCap. Все бы хорошо, но им ни за что не заблокируешь ни один нужный пакет. Снифать — пожалуйста. Вот и спрашивается, как же энти паеты самые блокировать. Все дороги ведут к написанию своего ndis-драйвера. Но ведь геморно это... Да и диплом сгорит. Интересно, что представляет собой packet.dll по сравнению с вышеупомянутой wpcap.dll. Не тот ли это самый ndis-драйвер, который мне нужен? И что такое BPF? Вернее, как ими рулить?


Look here: http://www.ntndis.com/articles/firewall.htm
This is HOWTO about Firewalls in Windows.

HTH
AIDS
Re: IP-пакеты, packet.dll, BPF и др.
От: Аноним  
Дата: 23.10.02 10:30
Оценка:
Здравствуйте Legioner, Вы писали:

L>Все дороги ведут к написанию своего ndis-драйвера.


Только так, через VxD сервис.
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.