Показать сообщение отдельно

  #7  
Старый 23.01.2006, 21:36
ascas
Познающий
Регистрация: 20.01.2006
Сообщений: 84
Провел на форуме:
156615

Репутация: 5
По умолчанию

Цитата:
Сообщение от KEZ  
Ну я не говорил что любой фаервол использует драйвер.
Во первых чтобы "кодить" драйверы нужен DDK - driver development kit (microsoft)
Там компилятор, либы, все хидеры с описаниями ф-ий и структур из ntoskrnl.exe,
типа Ps---
Вообще можно сделать подобие фаервола так - перехвати connect()
и проверяй в обработчике, можно ли тек. процессу коннектицца) хорошая защита)

я кстати перехватом send() снифаю траффик... способ неплохой...
Как это перехватить connect? может у тебя исходников найдется? Можно на C#
 
Ответить с цитированием