Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2002.06.03;
Скачать: CL | DM;

Вниз

Хук как альтернатива при написании firewall`а   Найти похожие ветки 

 
torex   (2002-03-19 22:32) [0]

Приветствую всех Мастеров.

Когда-то на этом форуме проскользнула идея о том что можно поставить хук и отлавливать открытие сокетов(портов). Мне показалась эта идея интересной, тем более как работать с NDIS и писать всежозможние дравйвера и пока не знаю.
Вот, попробовал это написать вроде вышло неплохо(событие отлавливаю, сокет получаю), но в то же время сделать что-то с этим сокетом я не могу. А должен сказать очень кстати на форуме был топик о том как узнать адрес и прот на удаленной и на локальной машине, при условии что сокет открыт посторонней программой, вот я и решил применить эту технологию. И тут начались проблеммы:
вообще ни одна прога не могла открыть сокет(порт), и при этом вылитала.
Значит, я пробовал ставить хук на FD_ACCEPT, FD_CONNECT, при этом в lParam было именно отлавливаемое событие, а в wParam сокет который причастен к этому событию.

В связи с этим вопрос, кто-то еще пробовал развивать данное направление. Если да то хотелось бы поделиться опытом.
А если нет, но заинтересован, можно попробовать поделиться идеями, а вдруг выйдет.

Спасибо, надеюсь на сотруднечиство.


 
torex   (2002-03-21 15:04) [1]

Не думал что тема останется без внимания.
Fellomena очень надеялся на твою поддержку, ведь это была твоя идея насчет хука.



Страницы: 1 вся ветка

Текущий архив: 2002.06.03;
Скачать: CL | DM;

Наверх




Память: 0.46 MB
Время: 0.009 c
3-6910
icu
2002-05-10 18:47
2002.06.03
D-SQL


3-6895
geraed
2002-05-13 07:51
2002.06.03
Сделал прогу работает отлично,на других машинах не идет!?


4-7275
ArtGamer
2002-03-30 12:34
2002.06.03
Подскажите, как сделать Drag&Drop?


3-6900
Shkolnik
2002-05-13 14:17
2002.06.03
Объясните плиз самое простое самому начинающему


1-7070
Новенький в Делфи
2002-05-21 22:29
2002.06.03
ANSICHAR