windows 驱动实例分析系列: NDIS 6.0的Filter 驱动改造(四)

news2025/1/9 5:58:58

 

驱动的测试代码解读

1. 打开设备对象:

// 1. 打开底层设备对象
    HANDLE hDevice = CreateFile(
        L"\\\\.\\NDISFilter", // 设备名称
        GENERIC_READ | GENERIC_WRITE, // 访问权限
        0, // 不共享
        NULL, // 默认安全属性
        OPEN_EXISTING, // 打开现有设备
        0, // 无特殊标志
        NULL // 无模板句柄
    );

    if (hDevice == INVALID_HANDLE_VALUE)
    {
        std::cerr << "Failed to open NDISFilter device. Error: " << GetLastError() << std::endl;
        return 1;
    }

2. 获取网卡地址:

// 2. 获取网卡数目
    ULONG ulNetAdapterCount = 0;
    DWORD dwReadSize = 0;
    BOOL  nRet = FALSE;
    CHAR* pData = NULL;
    CHAR Temp[4];

    nRet = DeviceIoControl(
        hDevice,
        IOCTL_FILTER_GET_NUMBER,
        NULL,
        0,
        &ulNetAdapterCount,
        sizeof(ULONG),
        &dwReadSize,
        NULL
    );
    if (!nRet)
    {
        std::cerr << "IOCTL_FILTER_GET_NUMBER DeviceIoControl Faild !" << std::endl;
        goto Exit;
    }

    // 3. 获取网卡的Mac地址
    pData = new CHAR[_BUFFER_SIZE];
    nRet = DeviceIoControl(
        hDevice,
        IOCTL_FILTER_GET_ALL_ADDRESS,
        NULL,
        0,
        pData,
        ulNetAdapterCount * _MAC_LENGTH,
        &dwReadSize,
        NULL
    );
    if (!nRet)
    {
        std::cerr << "IOCTL_FILTER_GET_ALL_ADDRESS DeviceIoControl Faild !" << std::endl;
        goto Exit;
    }

    for (int i = 0; i < ulNetAdapterCount; i++)
    {
        UCHAR* pAddr = (UCHAR*)pData + i * _MAC_LENGTH;
        std::cout << i << ":" << std::hex << *(pAddr + 0) << std::hex << *(pAddr + 1) << std::hex << *(pAddr + 2) << std::hex << *(pAddr + 3) << std::hex << *(pAddr + 4) << std::hex << *(pAddr + 5) << std::endl;
    }

3. 发送数据包

        // 4. 测试发送ICMP数据包
        PACKET_INFO PacketInfo;
        memset(&PacketInfo, 0, sizeof(PACKET_INFO));

        PacketInfo.SrcMac[0] = 0x00;
        PacketInfo.SrcMac[1] = 0x0C;
        PacketInfo.SrcMac[2] = 0x29;
        PacketInfo.SrcMac[3] = 0xDB;
        PacketInfo.SrcMac[4] = 0x9F;
        PacketInfo.SrcMac[5] = 0x34;

        PacketInfo.DesMac[0] = 0x00;
        PacketInfo.DesMac[1] = 0x0C;
        PacketInfo.DesMac[2] = 0x29;
        PacketInfo.DesMac[3] = 0xDB;
        PacketInfo.DesMac[4] = 0x9F;
        PacketInfo.DesMac[5] = 0x34;

        // 12.17.10.8
        PacketInfo.SrcIPv4 = inet_addr("12.17.10.8");
        PacketInfo.DesIPv4 = inet_addr("12.17.10.8");

        memset(PacketInfo.Data, 8, _DATA_SIZE);

        PacketInfo.Length = ICMP_PACKET_SIZE;

        // 发送数据包
        nRet = DeviceIoControl(
            hDevice,
            IOCTL_FILTER_SEND_DATA,
            &PacketInfo,
            sizeof(PACKET_INFO),
            &PacketInfo,
            sizeof(PACKET_INFO),
            &dwReadSize,
            NULL
        );
        if (!nRet)
        {
            std::cerr << "IOCTL_FILTER_SEND_DATA DeviceIoControl Faild !" << std::endl;
            goto Exit;
        }
        std::cerr << "IOCTL_FILTER_SEND_DATA DeviceIoControl OK ! count = " << nCount << std::endl;

        // 5. 获取数据包
        nRet = DeviceIoControl(
            hDevice,
            IOCTL_FILTER_RECEIVE_DATA,
            &PacketInfo,
            sizeof(PACKET_INFO),
            &PacketInfo,
            sizeof(PACKET_INFO),
            &dwReadSize,
            NULL
        );
        if (!nRet)
        {
            std::cerr << "IOCTL_FILTER_RECEIVE_DATA DeviceIoControl Faild !" << std::endl;
            goto Exit;
        }
        std::cerr << "IOCTL_FILTER_RECEIVE_DATA DeviceIoControl OK ! count = " << nCount++
            << ", dwReadSize = " << dwReadSize << ", struct->length = " << PacketInfo.Length << std::endl;

4. 打印数据包:

        try
        {
            memset(pData, 0, _BUFFER_SIZE);
            PCHAR pCopy = pData;
            for (int i = 0; i < dwReadSize; i++)
            {
                memset(Temp, 0, 4);
                int n = _itoa_s((UCHAR)PacketInfo.Data[i], Temp, 16);
                Temp[strlen(Temp)] = '\0';
                strcpy_s(pCopy, 4, Temp);
                pCopy += strlen(Temp);
            }

            std::cerr << "IOCTL_FILTER_RECEIVE_DATA DeviceIoControl OK ! Data = " << pData << std::endl;
        }
        catch (const std::exception& ex)
        {
            std::cerr << ex.what();
        }

5. 关闭设备 



Exit:
    if (NULL != pData) delete[]pData;

    std::cerr << " close NDISFilter device. OK!" << std::endl;
    // 关闭设备对象
    CloseHandle(hDevice);

代码在资源中的FilterDemo中。 

驱动的安装和测试

NDIS比较特殊,我们需要以下面的方式进行安装:

1. 打开任意一个网络适配器,定位到属性:

932fe3abe7dd4a2da129a50309109e24.png

2. 点击安装后,会有以下界面:

 5dda78da0c1f426e8d7ff5c47182b8b8.png

协议驱动也在这里安装,Filter选择服务就行。

3. 找到安装驱动的路径:

b212ec9edf71428fbefd28df6e50d89d.png 

4. 然后安装即可,中间会提示我们是否需要加载测试签名的驱动,选择是就好。 

5. 测试程序运行界面如下:

b8a154e13572407d935ff2b64384f7df.png

此时,我们注意到我们接收到的数据就是我们发送出去的数据,因为我们将缓冲区全部设置为8。 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2227843.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

加强版 第四节联通组件分析与演示

得到二值图像的目的是为了后面的分析 基本概念解释 -图像联通组件 -四邻域与八邻域联通 ccl联通组件标记 通过四邻域和八邻域来对图像进行边缘寻找与噪声处理的功能 常见算法来寻找联通组件 -基于像素扫描方法 -基于块扫描的方法 -两步法扫描 API: OpenCV中支持连通组件…

闯关leetcode——232. Implement Queue using Stacks

大纲 题目地址内容 解题代码地址 题目 地址 https://leetcode.com/problems/implement-queue-using-stacks/description/ 内容 Implement a first in first out (FIFO) queue using only two stacks. The implemented queue should support all the functions of a normal …

【Unity基础】初识UI Toolkit - 编辑器UI

&#xff08;本文所需图片在文章上面的资源中&#xff0c;点击“立即下载”。&#xff09; 本文介绍了如何通过UI工具包&#xff08;UI Toolkit&#xff09;来创建一个编辑器UI。 一、创建项目 1. 打开Unity创建一个空项目&#xff08;任意模板&#xff09;&#xff0c;这里我…

什么?Flutter 又要凉了? Flock 是什么东西?

今天突然看到这个消息&#xff0c;突然又有一种熟悉的味道&#xff0c;看来这个月 Flutter “又要凉一次了”&#xff1a; 起因 flutter foundation 决定 fork Flutter 并推出 Flock 分支用于自建维护&#xff0c;理由是&#xff1a; foundation 推测 Flutter 团队的劳动力短缺…

windows文件实时同步

在现今这个高效运转的工作时代&#xff0c;数据同步与备份的重要性愈发凸显。特别是对于Windows用户&#xff0c;实现文件在不同设备间的实时流转&#xff0c;不仅能够显著提升工作效率&#xff0c;更是数据安全的一道重要防线。接下来&#xff0c;我们将深入剖析Windows文件实…

全桥PFC电路及MATLAB仿真

一、PFC电路原理概述 PFC全称“Power Factor Correction”&#xff08;功率因数校正&#xff09;&#xff0c;PFC电路即能对功率因数进行校正&#xff0c;或者说是能提高功率因数的电路。是开关电源中很常见的电路。功率因数是用来描述电力系统中有功功率&#xff08;实际使用…

rom定制系列------红米note8_miui14安卓13定制修改固件 带面具root权限 刷写以及界面预览

&#x1f49d;&#x1f49d;&#x1f49d;红米note8机型代码&#xff1a;ginkgo。高通芯片。此固件官方最终版为稳定版12.5.5安卓11的版本。目前很多工作室需要高安卓版本的固件来适应他们的软件。并且需要root权限。根据客户要求。修改固件为完全root。并且修改为可批量刷写的…

【传知代码】图像处理解决种子计数方法

文章目录 一、背景及意义介绍研究背景农业考种需求传统计数方法的局限性人工计数仪器设备计数 研究意义提高育种效率提高计数准确性广泛的适用性数据存档与分析便利 二、概述三、材料与数据准备以及方法介绍整体流程图像采集图像预处理形态学操作腐蚀运算开运算 图像二值化种子…

【鸿蒙HarmonyOS实战:通过华为应用市场上架测试版App实现HBuilder X打包的UniApp项目的app转hap教程(邀请码)方式教程详解】

鸿蒙HarmonyOS实战&#xff1a;通过华为应用市场上架测试版App实现HBuilder X打包的UniApp项目的app转hap教程&#xff08;邀请码&#xff09;方式详解 在使用uniapp打包的鸿蒙项目的过程中&#xff0c;由于生成的是app文件&#xff0c;而hdc传给鸿蒙HarmonyOS系统需要的是hap文…

2025选题|基于协同推荐的黔醉酒业白酒销售系统

作者主页&#xff1a;编程指南针 作者简介&#xff1a;Java领域优质创作者、CSDN博客专家 、CSDN内容合伙人、掘金特邀作者、阿里云博客专家、51CTO特邀作者、多年架构师设计经验、多年校企合作经验&#xff0c;被多个学校常年聘为校外企业导师&#xff0c;指导学生毕业设计并参…

从0开始学python-day17-数据结构2

2.3 队列 队列(Queue)&#xff0c;它是一种运算受限的线性表,先进先出(FIFO First In First Out) 队列是一种受限的线性结构 受限之处在于它只允许在表的前端&#xff08;front&#xff09;进行删除操作&#xff0c;而在表的后端&#xff08;rear&#xff09;进行插入操作 P…

Element Plus在Vue3的安装

本来想下载element ui 的&#xff0c;但是不支持报错了 所以我们使用element plus 在终端使用下命令下载 npm install element-plus --save 然后就可以在package.json里面看到所下载的版本号了 之后在main.js中根据自己的的情况配置Element-Plus // main.ts import { create…

App Inventor 2 列表显示框能否实现多选?

Q&#xff1a;列表显示框有没有办法做到多选的功能&#xff1f; // 问题分析 // AppInventor2列表显示框原生并没有多选功能&#xff0c;只能点击其中一项&#xff0c;然后触发“选择完成时”这个事件&#xff0c;那么有没有办法做到多选呢&#xff1f; // 问题思路 // 经过…

Topaz Video AI for Mac 视频无损放大软件安装教程【保姆级,操作简单轻松上手】

Mac分享吧 文章目录 Topaz Video AI for Mac 视频无损放大软件 安装完成&#xff0c;软件打开效果一、Topaz Video AI 视频无损放大软件 Mac电脑版——v5.3.5⚠️注意事项&#xff1a;1️⃣&#xff1a;下载软件2️⃣&#xff1a;安装软件&#xff0c;将安装包从左侧拖入右侧文…

Linux基础—基础命令及相关知识5(ubuntu网络配置)

网络的配置方法 centos网络配置 centos的网卡位置 /etc/sysconfig/network-scripts/ifcfg-ens33(centos网卡文件) bootproto表示获得IP地址的方式是静态的还是动态 onboot表示启动系统时是否激活该网络接口 设置IP地址&#xff0c;子网掩码&#xff0c;网关&#xff0c;dns…

数据分析与效果评估的有效方法与实践探讨

内容概要 在现代社会中&#xff0c;数据分析与效果评估已成为各类项目管理和决策制定中的重要组成部分。首先&#xff0c;数据分析为我们提供了一种系统化的方法&#xff0c;以深入了解所收集数据的内涵与趋势。通过对数据进行整理、分类和分析&#xff0c;我们能够发现潜在的…

一篇文章入门傅里叶变换

文章目录 傅里叶变换欧拉公式傅里叶变换绕圈记录法质心记录法傅里叶变换公式第一步&#xff1a;旋转的表示第二步&#xff1a;缠绕的表示第三步&#xff1a;质心的表示最终步&#xff1a;整理积分限和系数 参考文献 傅里叶变换 在学习傅里叶变换之前&#xff0c;我们先来了解一…

电源完整性

电源分配系统 电源分配系统:Power Distribution Network(简称 PDN) 真正用电节点在 Die&#xff0c;所以PDN系统包含 PCB 和 Package上的部分 PCB 上:VRM、大电容、小电容、电源平面、地平面 Package内:电容、电源平面、地平面 电源噪声的产生 稳压电源芯片本身的输出不恒定&a…

Springboot 日志处理

一、日志存入数据库&#xff08;AOP&#xff09; 1.引入aop依赖 <!-- aop依赖 --> <dependency> <groupId>org.springframework.boot</groupId> <artifactId>spring-boot-starter-aop</artifactId> </dependency> 2.创建aop包&#…

SpringBoot3使用MyBatisPlus时遇到的问题 Invalid bean definition with name

问题&#xff1a; 运行springboot3项目报错&#xff1a;Invalid bean definition with name ‘XXXMapper’ defined in file… 原因&#xff1a;springboot3支持的mabits-plus依赖不同导致的 解决办法&#xff1a; 修改为&#xff1a; <dependency><groupId>com…