如何截取tcp/ip,并进行过滤

mygo 2000-09-05 10:15:00
请教各位大虾,如何在95/98下截取tcp/ip,并对其中的数据包进行过滤,我只知道必须用VxD下处理,但如何做?有源程序最好.我的email:wei3@263.net
感激不尽!
...全文
2807 79 打赏 收藏 转发到动态 举报
写回复
用AI写文章
79 条回复
切换为时间正序
请发表友善的回复…
发表回复
icecore 2000-09-21
  • 打赏
  • 举报
回复
各位大虾,我传的那个库在9x下会死机,在NT下工作非常正常.
另外,在9x下要避免这个会死机的问题,也是可以的.
你可以发现,他死机死的非常奇怪,就死在winmain退出码那里.而其他的地方都是非常正常的.原因我现在还没查出来.不过,可以在wm_close消息中把句柄释放掉后再杀掉自己这个进程就不会死机了.并且也是一样用的.呵呵,做法有点变态哦.
我已经测试了,是可以的.
还有,因为他实现的这种机制,一旦你在运行中异常中断掉程序,下一次启动就不能打开NIC句柄了.
只好让系统重起了.呵呵
mygo 2000-09-20
  • 打赏
  • 举报
回复
各位仁兄,对不起,我因急事外出10天,今天刚返回,我已经把stanley的程序传到如下地址:
http://kronus.top263.net/software/wpcapsrc.zip

jansenzhu,如下地址有sr7
http://person.zj.cninfo.net/~bigluo/

谢谢各位关注:)
edgar 2000-09-11
  • 打赏
  • 举报
回复
各位,为什么我在用VC6正常编译EtherSpy后,运秆时总是出现:
找不到MSVCR40D.dll.
请指点!!谢谢!!!
jeff_z 2000-09-11
  • 打赏
  • 举报
回复
TO EDGAR:
检查你的VC是否装全了,我估计你没有安装DEBUG运行库(需要MSVCR40D.DLL)
另外:
你的EtherSpy是谁发的?转发我一份吧。jeff_c@371.net
jeff_z 2000-09-11
  • 打赏
  • 举报
回复
mygo:请将stanley的给我发一份,谢谢!jeff_c@371.net
茂奇软件 2000-09-10
  • 打赏
  • 举报
回复
mygo:
I just have sourcer 6.
would you please tell me where to download it.
thanks jansenzhu@citiz.net
茂奇软件 2000-09-10
  • 打赏
  • 举报
回复
mygo:
sourcer7
I just have sourcer6.
would you please tell me where to download it.
jansenzhu@citiz.net
powerdragon 2000-09-09
  • 打赏
  • 举报
回复
to mygo、 sweet、stanley,能否将你们的source Mail to me。
我的E-MAIL:pwer_pro@sina.com

mygo 2000-09-09
  • 打赏
  • 举报
回复
各位,对不起,我昨天没有上网,今天我给没有收到的兄台们再发一遍:)
jansenzhu,我是用sourcer7反汇编的
mygo 2000-09-09
  • 打赏
  • 举报
回复
各位仁兄,我已经把截取程序上传到如下网址:
sweet:
http://kronus.top263.net/software/ipman.zip
stanley的还没有传上,网速太慢,下次再说吧:)
mygo 2000-09-09
  • 打赏
  • 举报
回复
对不起,各位,上午正在给大家再传stanley和sweet的库的时候,不幸的事情发生了,停电了!哎,离开了电,对于我来说,只能用“坐立不安”来形容,这样的人生真是失败。
废话不说了,现在已经给大家传过去了:)
icecore 2000-09-08
  • 打赏
  • 举报
回复
我说怎么搞的啊?
怎么就没人给我mail一份呢。
我要stanley的那个。
mygo,你快电给我mail过来。
ycw 2000-09-08
  • 打赏
  • 举报
回复
我也没收到,拜托二位大虾再发一次!!
非常感谢!!
e-mail:weiwei_263@263.net
GreenStuff 2000-09-08
  • 打赏
  • 举报
回复
什么?就这么完了?你提出这个问题,大家一起研究了半天,到底有没有结果,我们不希罕什么分,只想学到新知识.希望你把最后的结果公布出来,不论是放弃或成功.
茂奇软件 2000-09-08
  • 打赏
  • 举报
回复
mygo:
I have found you disasmble some
code such as follow line.
VMMcall _HeapAllocate ; Win-VMM function fn=1004Fh

I whish to know which tools you use now.
I use the IDA 4.00 demo version. it can not deal
the vxd file, for it is not PE formation.
I wish I can get a copy of completely version.
Could you give me your help?

Jansen Zhu.
kvkv 2000-09-08
  • 打赏
  • 举报
回复
关注
icecore 2000-09-08
  • 打赏
  • 举报
回复
搞什么啊?mygo!!!!
我没有接到你的mail啊!!!!
给我mail一份stanley的库,我的mail:
XiongZJ@i-net.com.cn
还有sweet啊,怎么还没有给我mail一个呢。
拜托啦,两位大哥!!!!
hjcao_wei 2000-09-08
  • 打赏
  • 举报
回复
to mygo 给我mail一份stanley的库
to sweet 给我mail一个
thanks!!!
hjcao_wei@163.net
whero 2000-09-07
  • 打赏
  • 举报
回复
to stanley:我也要一份
to icecore:我也要一份
谢谢两位

email:ladad@263.net
mage 2000-09-07
  • 打赏
  • 举报
回复
to stanley: 我也要一份;
to icecore: 我也要一份
谢谢!
e-mail: blessedman@sohu.com
加载更多回复(59)
最新Radmin 3.4完美破解版 隐藏任务栏图标 ] Radmin (Remote Administrator)是一款屡获殊荣的远程控制软件,它将远程控制、外包服务组件、以及网络监控结合到一个系统里,提供目前为止最快速、强健而安全的工具包。   它有以下特点:   1.运行速度快。   2.Radmin支持被控端以服务的方式运行、支持多个连接和IP 过滤(即允许特定的IP控制远程机器)、个性化的档互传、远程关机、支持高分辨率模式、基于Windows NT的安全支持及密码保护以及提供日志文件支持等。   3.在安全性方面,Radmin支持Windows NT/2000用户级安全特性,您可以将远程控制的权限授予特定的用户或者用户组,Radmin将以加密的模式工作,所有的数据(包括屏幕影像、鼠标和键盘的移动)都使用128位强加密算法加密; 服务器端会将所有操作写进日志文件,以便于事后查询,服务器端有IP过滤表,对IP过滤表以外的控制请求将不予回应。   4.Radmin 目前支持TCP/IP协议,应用十分广泛。   安全性亮点:   高级 256-位 AES 强加密用于所有数据流。   可以使用 Windows Security 或 Radmin Security。   Windows 安全性支持对特定用户使用不同的权限,或对主域、可信域和活动目录的用户组使用不同的权限。 支持自动使用登录用户凭证和 Kerberos 验证。   Radmin 安全性支持对添加到 Radmin Server 访问列表的用户使用不同的权限。 Radmin 用户验证使用新的基于 Diffie-Hellman 的密钥交换,密钥长度 2048 位。   IP Filter 仅允许从特定 IP 地址和网络访问 Radmin Server。   添加到日志文件的 DNS 名称和用户名信息。   智能防护密码猜测。   安全性已经构建到了 Radmin 的核心:   Radmin 服务器有两个安全子系统。 因此您可以设置 Radmin 使用 Windows 的内嵌安全性或 Radmin 安全性。 Radmin 支持 Windows Vista/XP/2003/2000(32位和64位)用户级安全性,带有 Kerberos 和 NTLMv2 支持,以限制来自本地计算机、主域、可信域或活动目录的用户对特定用户或用户组的远程访问。 安全设置接口与 Windows 标准统一。   使用 Radmin 安全性时,您可以为 Radmin 用户设置不同的权限。 对于用户验证和会话密钥,使用了 Diffie-Hellman 交换 2048 位密钥的设置。   对于数据流加密,Radmin 使用了带 256 密钥的 AES。 Radmin 为每个会话生成独特的 256 位密钥,从而实现了无与伦比的保护。   使用的算法是最新的加密方法,密钥长度也远远高于行业标准。   所有数据,包括屏幕图像、光标移动和键盘信号都始终加密。 对于 Radmin 2.x 和 3.x 是无法取消加密的。   Radmin 将其所有操作和事件记录到日志文件中。   Radmin 有个 IP 过滤器表,允许您限制对特定 IP 地址和网络的远程访问。   Radmin 有内置的代码测试防御机制,保护程序的代码不受改变。   Radmin 用大随机码序(random bit sequence)为每个连接生成特有的私钥,以实现无与伦比的保护。 访问密码以加密的形式保存,不会以任何形式在计算机之间传输,防止第三方截取或生成密码。   Radmin 防止错误的服务器配置。 Radmin Server 不允许空密码。   Radmin Server 积极地保护其设置,它们保存在系统注册表里。 只有管理员权限的用户才能访问这个注册表区段。   智能防护密码猜测。 这项保护包含的功能有密码反猜测安全延时、密码猜测次数过多禁止 IP 地址等。   Radmin Server 在 Windows Vista/XP/2003/2000 (32 位和 64 位) 上作为一个服务启动,而不作为应用程序启动,增强了安全性。   您可以在您的计算机屏幕上的一个窗口或全窗口内看见远程计算机的画面。   您所有的搜索活动和 新闻都直接的传输到您的远程计算机,您可以工作在远程计算机上就跟在自己的计算机上一样正确的执行。根据我们的测试及使用者的回报,Radmin在速度及可以工作的数量上胜过其他的远程控制软件。   这些远程的计算机可以放置在因特网或您的局域网络内的任何一个地方,有了Radmin您不必需要一个快速的网络联机来在远程的计算机上工作,即使您只能利用modem来联机,您也可以每秒能够到达屏幕更新5-10次的合理速度。如果利用局域网络联机的话,您可以每秒能够到达屏幕更新100-500次的实时速度。它可以上下调整来挽救带宽。   安全和可靠性   Radmin 是容易使用和非常安全的,数据以128位加密传送的,这个软件是以TCP/IP协议为基底,在广域及局域网络内有最多最广泛的协定。这个意思是您可以控制世界上任何一台的计算机。当在"Full control"的模式下时,您可以让远程的计算机做您想要的事情;档案的来回传送,甚至关机。 那是,假如您是这个系统的管理者或是已经授权给sysadmin这些允许。 Radmin 从开始就设计的非常安全。   它极为可靠,工作了许多个月也不会有例外。   容易使用   Radmin有一个重要的优势就是有一个简单的接口,它没有一些无用的功能特色来膨胀这个软件,让它难以使用、学习和变的更慢。

16,471

社区成员

发帖
与我相关
我的任务
社区描述
VC/MFC相关问题讨论
社区管理员
  • 基础类社区
  • Web++
  • encoderlee
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告

        VC/MFC社区版块或许是CSDN最“古老”的版块了,记忆之中,与CSDN的年龄几乎差不多。随着时间的推移,MFC技术渐渐的偏离了开发主流,若干年之后的今天,当我们面对着微软的这个经典之笔,内心充满着敬意,那些曾经的记忆,可以说代表着二十年前曾经的辉煌……
        向经典致敬,或许是老一代程序员内心里面难以释怀的感受。互联网大行其道的今天,我们期待着MFC技术能够恢复其曾经的辉煌,或许这个期待会永远成为一种“梦想”,或许一切皆有可能……
        我们希望这个版块可以很好的适配Web时代,期待更好的互联网技术能够使得MFC技术框架得以重现活力,……

试试用AI创作助手写篇文章吧