青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

aurain
技術(shù)文摘
posts - 137,  comments - 268,  trackbacks - 0

在應(yīng)用層,枚舉進(jìn)程及其通信端口一般可以用iphlpapi.dll中提供的函數(shù)來(lái)獲取。如獲取Tcp連接,則調(diào)用GetTcpTable或者AllocateAndGetTcpTableFromStack來(lái)查詢。這些API都是通過調(diào)用NtDeviceIoControlFile這個(gè)NativeAPI來(lái)進(jìn)入內(nèi)核查詢信息的,如果在內(nèi)核用SSDT Hook來(lái)掛鉤此函數(shù),從而隱藏特定的IP、端口信息的話,那么在應(yīng)用層,常規(guī)的查詢方法就查不到隱藏的端口了。

本文通過直接向設(shè)備對(duì)象\Device\Tcp發(fā)送IOCTL Code=IOCTL_TCP_QUERY_INFORMATION_EX的命令,直接獲取進(jìn)程,端口信息。本文也同時(shí)實(shí)現(xiàn)了UDP端口的查詢。

具體請(qǐng)參考下面的代碼,使用WinDDK 6001.18001編譯。
  1#include <ntddk.h> 
  2#include <tdiinfo.h>
  3#include <tdistat.h>
  4
  5#define DD_TCP_DEVICE_NAME  L"\\Device\\Tcp"
  6#define DD_UDP_DEVICE_NAME  L"\\Device\\Udp"
  7
  8#define TCP_MIB_ADDRTABLE_ENTRY_EX_ID 0x102
  9
 10/* TCP/UDP/RawIP IOCTL code definitions */
 11
 12#define FSCTL_TCP_BASE                  FILE_DEVICE_NETWORK
 13
 14#define _TCP_CTL_CODE(function, method, access) \
 15    CTL_CODE(FSCTL_TCP_BASE, function, method, access)
 16
 17#define IOCTL_TCP_QUERY_INFORMATION_EX  \
 18    _TCP_CTL_CODE(0, METHOD_NEITHER, FILE_ANY_ACCESS)
 19
 20#define ntohs(s) \
 21    (((s >> 8& 0x00FF| \
 22    ((s << 8& 0xFF00))
 23        
 24enum {TCPPORT, UDPPORT};
 25
 26typedef ULONG DWORD;
 27
 28typedef struct _MIB_TCPROW_OWNER_PID
 29{
 30  DWORD dwState;
 31  DWORD dwLocalAddr;
 32  DWORD dwLocalPort;
 33  DWORD dwRemoteAddr;
 34  DWORD dwRemotePort;
 35  DWORD dwOwningPid;
 36}
 MIB_TCPROW_OWNER_PID, *PMIB_TCPROW_OWNER_PID;
 37
 38///////////////////////////////////////////////////////////////////////////////////
 39//
 40//  功能實(shí)現(xiàn):根據(jù)設(shè)備名獲取文件句柄或文件對(duì)象指針
 41//  輸入?yún)?shù):FileHandle是要輸出的文件句柄指針;
 42//        FileObject是要輸出的文件對(duì)象指針
 43//        DeviceName是要獲取設(shè)備的設(shè)備名
 44//  輸出參數(shù):返回NTSTATUS類型的值
 45//
 46///////////////////////////////////////////////////////////////////////////////////
 47NTSTATUS  
 48GetObjectByName(OUT HANDLE *FileHandle, OUT PFILE_OBJECT *FileObject, IN WCHAR *DeviceName)
 49{
 50  UNICODE_STRING    deviceTCPUnicodeString;
 51  OBJECT_ATTRIBUTES  TCP_object_attr;
 52  NTSTATUS      status;
 53  IO_STATUS_BLOCK    IoStatus;
 54  
 55  ASSERT(KeGetCurrentIrql() == PASSIVE_LEVEL);
 56  RtlInitUnicodeString(&deviceTCPUnicodeString, DeviceName);
 57  InitializeObjectAttributes(&TCP_object_attr,
 58    &deviceTCPUnicodeString,
 59    OBJ_CASE_INSENSITIVE | OBJ_KERNEL_HANDLE,
 60    0,
 61    0);
 62  status = ZwCreateFile(FileHandle,
 63    GENERIC_READ|GENERIC_WRITE|SYNCHRONIZE,
 64    &TCP_object_attr,
 65    &IoStatus,
 66    0,
 67    FILE_ATTRIBUTE_NORMAL,
 68    FILE_SHARE_READ,
 69    FILE_OPEN,
 70    0,
 71    0,
 72    0);
 73  if(!NT_SUCCESS(status))
 74  {
 75    KdPrint(("Failed to open"));
 76    return STATUS_UNSUCCESSFUL;
 77  }

 78  status = ObReferenceObjectByHandle(*FileHandle,
 79    FILE_ANY_ACCESS,
 80    0,
 81    KernelMode,
 82    (PVOID*)FileObject,
 83    NULL);
 84  
 85  return status;
 86}

 87
 88///////////////////////////////////////////////////////////////////////////////////
 89//
 90//  功能實(shí)現(xiàn):枚舉網(wǎng)絡(luò)連接端口信息
 91//  輸入?yún)?shù):OutLength為輸出緩沖區(qū)的大小
 92//        PortType為要枚舉的端口類型
 93//        TCPPORT-TCP端口
 94//        UDPPORT-UDP端口
 95//  輸出參數(shù):輸出端口信息,在函數(shù)內(nèi)部分配空間,需要在外部釋放
 96//
 97///////////////////////////////////////////////////////////////////////////////////
 98PVOID    
 99EnumPortInformation(OUT PULONG OutLength, IN USHORT PortType)
100{
101  ULONG  BufLen = PAGE_SIZE;
102  PVOID  pInputBuff=NULL;
103  PVOID  pOutputBuff=NULL;
104  PVOID  pOutBuf=NULL;
105  NTSTATUS status = STATUS_SUCCESS;
106  HANDLE FileHandle=NULL;
107  UNICODE_STRING  DeviceName;
108  PFILE_OBJECT pFileObject=NULL;
109  PDEVICE_OBJECT pDeviceObject=NULL;
110  KEVENT  Event ;
111  IO_STATUS_BLOCK StatusBlock;
112  PIRP    pIrp;
113  PIO_STACK_LOCATION StackLocation ;
114  ULONG    NumOutputBuffers;
115  ULONG    i;
116  TCP_REQUEST_QUERY_INFORMATION_EX    TdiId;
117
118  RtlZeroMemory(&TdiId, sizeof(TCP_REQUEST_QUERY_INFORMATION_EX));
119
120  if(TCPPORT == PortType)
121  {
122    TdiId.ID.toi_entity.tei_entity = CO_TL_ENTITY;
123  }

124  else if(UDPPORT == PortType)
125  {
126    TdiId.ID.toi_entity.tei_entity = CL_TL_ENTITY;
127  }

128  else
129  {
130      KdPrint(("需要獲取的端口類型無(wú)效\n"));
131      return NULL;
132  }

133
134  TdiId.ID.toi_entity.tei_instance = ENTITY_LIST_ID;
135  TdiId.ID.toi_class = INFO_CLASS_PROTOCOL;
136  TdiId.ID.toi_type = INFO_TYPE_PROVIDER;
137  TdiId.ID.toi_id = TCP_MIB_ADDRTABLE_ENTRY_EX_ID;
138
139  pInputBuff = (PVOID)&TdiId;
140
141  __try
142  {
143    if(UDPPORT == PortType)
144    {
145      BufLen *= 3;
146    }

147    pOutputBuff = ExAllocatePool(NonPagedPool, BufLen);
148    if(NULL == pOutputBuff)
149    {
150      KdPrint(("輸出緩沖區(qū)內(nèi)存分配失敗!\n"));
151      *OutLength = 0;
152      __leave;
153    }

154
155    if(TCPPORT == PortType)
156    {
157      status = GetObjectByName(&FileHandle, &pFileObject, DD_TCP_DEVICE_NAME);
158    }

159    else if(UDPPORT == PortType)
160    {
161      status = GetObjectByName(&FileHandle, &pFileObject, DD_UDP_DEVICE_NAME);
162    }

163    if (!NT_SUCCESS(status))
164    {
165      KdPrint(("獲取設(shè)備名失敗!\n"));
166      *OutLength = 0;
167      __leave;
168    }

169
170    pDeviceObject = IoGetRelatedDeviceObject(pFileObject);
171    if (NULL == pDeviceObject)
172    {
173      KdPrint(("獲取設(shè)備對(duì)象失敗!\n"));
174      *OutLength = 0;
175      __leave;
176    }

177
178    KdPrint(("Tcpip Driver Object:%08lX\n", pDeviceObject->DriverObject));
179    
180    KeInitializeEvent(&Event, NotificationEvent, FALSE);
181    
182    pIrp = IoBuildDeviceIoControlRequest(IOCTL_TCP_QUERY_INFORMATION_EX, \
183                pDeviceObject, pInputBuff, sizeof(TCP_REQUEST_QUERY_INFORMATION_EX), \
184                pOutputBuff, BufLen, FALSE, &Event, &StatusBlock);
185    if (NULL == pIrp)
186    {
187      KdPrint(("IRP生成失敗!\n"));
188      *OutLength = 0;
189      __leave;
190    }

191
192    StackLocation = IoGetNextIrpStackLocation(pIrp);
193    StackLocation->FileObject = pFileObject;//不設(shè)置這里會(huì)藍(lán)屏
194    StackLocation->DeviceObject = pDeviceObject;
195
196    status  = IoCallDriver(pDeviceObject, pIrp);
197    
198    KdPrint(("STATUS:%08lX\n", status));
199    
200    if (STATUS_BUFFER_OVERFLOW == status)
201    {
202      KdPrint(("緩沖區(qū)太小!%d\n",StatusBlock.Information));
203    }

204
205    if (STATUS_PENDING == status)
206    {
207      KdPrint(("STATUS_PENDING"));
208      KeWaitForSingleObject(&Event, Executive, KernelMode, FALSE, NULL);
209      status = StatusBlock.Status;
210    }

211
212    if(STATUS_CANCELLED == status)
213    {
214      KdPrint(("STATUS_CANCELLED"));
215    }

216    
217    if(status == STATUS_SUCCESS)
218    {
219      *OutLength = StatusBlock.Information;
220      pOutBuf = pOutputBuff;
221    }

222  }

223  __finally
224  
225    ObDereferenceObject(pFileObject); 
226    if(FileHandle)
227    {
228      ZwClose(FileHandle);
229    }

230  }

231  return pOutBuf;
232}

233 
234NTSTATUS DriverUnload(PDRIVER_OBJECT pDrvObj) 
235
236    DbgPrint("DriverUnload\n"); 
237    return STATUS_SUCCESS; 
238}
 
239  
240NTSTATUS DriverEntry(PDRIVER_OBJECT pDrvObj, PUNICODE_STRING pRegPath) 
241
242    PVOID pTcpBuf = NULL;
243    ULONG ulTcpBuf = 0;
244    
245    DbgPrint("DriverEntry\n"); 
246    
247    pDrvObj->DriverUnload = DriverUnload; 
248
249    pTcpBuf = EnumPortInformation(&ulTcpBuf, TCPPORT);
250    
251    if (pTcpBuf != NULL)
252    {
253        PMIB_TCPROW_OWNER_PID pTcpInfo = NULL;
254        // 打印tcp端口信息
255        pTcpInfo = (PMIB_TCPROW_OWNER_PID)pTcpBuf;
256        
257        for(; pTcpInfo->dwOwningPid; pTcpInfo++)
258        {
259                KdPrint(("Pid:%d,Port:%d\n", pTcpInfo->dwOwningPid, ntohs(pTcpInfo->dwLocalPort)));
260        }

261        ExFreePool(pTcpBuf);
262    }

263
264    return STATUS_SUCCESS; 
265}
 
266
posted on 2010-07-09 18:28 閱讀(6069) 評(píng)論(3)  編輯 收藏 引用 所屬分類: windows驅(qū)動(dòng)

FeedBack:
# re: 通過向設(shè)備對(duì)象\Device\Tcp發(fā)送IOCTL Code枚舉通信端口
2010-07-13 22:29 | QEILF
WinDDK 6001.18001是哪個(gè)版本呢?
為什么我用7600.16385.1+VS2008編譯出現(xiàn)鏈接錯(cuò)誤?
請(qǐng)指教?
error LNK2019: unresolved external symbol __imp__KeGetCurrentIrql@0 referenced in function "long __stdcall GetObjectByName(void * *,struct _FILE_OBJECT * *,wchar_t *)" (?GetObjectByName@@YGJPAPAXPAPAU_FILE_OBJECT@@PA_W@Z)

error LNK2019: unresolved external symbol __except_handler4 referenced in function "void * __stdcall EnumPortInformation(unsigned long *,unsigned short)" (?EnumPortInformation@@YGPAXPAKG@Z)

  回復(fù)  更多評(píng)論
  
# re: 通過向設(shè)備對(duì)象\Device\Tcp發(fā)送IOCTL Code枚舉通信端口
2010-07-14 10:53 |
@QEILF
就是這個(gè)版本啊
我是用命令行的方式直接編譯的  回復(fù)  更多評(píng)論
  
# re: 通過向設(shè)備對(duì)象\Device\Tcp發(fā)送IOCTL Code枚舉通信端口
2012-04-19 08:11 | jc_ontheroad
借鑒,正在做網(wǎng)絡(luò)驅(qū)動(dòng)。  回復(fù)  更多評(píng)論
  

<2009年9月>
303112345
6789101112
13141516171819
20212223242526
27282930123
45678910

常用鏈接

留言簿(17)

隨筆分類(138)

隨筆檔案(137)

網(wǎng)絡(luò)開發(fā)

最新隨筆

搜索

  •  

積分與排名

  • 積分 - 501932
  • 排名 - 37

最新隨筆

最新評(píng)論

閱讀排行榜

評(píng)論排行榜

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            欧美美女bbbb| 欧美精品在线一区二区三区| 亚洲欧美欧美一区二区三区| 欧美jizz19性欧美| 国产一区二区三区在线播放免费观看| 99热精品在线| 亚洲大胆美女视频| 欧美一区二区三区久久精品| 欧美性色综合| 亚洲天堂成人在线观看| 亚洲高清电影| 久久久久久网| 在线视频精品一| 亚洲欧美国产精品va在线观看| 欧美freesex8一10精品| 极品av少妇一区二区| 欧美影视一区| 欧美专区亚洲专区| 国内精品一区二区三区| 久久视频在线视频| 久久久噜噜噜久久狠狠50岁| 在线日韩中文| 亚洲国产精品一区二区第一页| 免费精品99久久国产综合精品| 亚洲日本中文字幕免费在线不卡| 亚洲高清在线精品| 欧美日本精品一区二区三区| 亚洲一卡久久| 午夜精品一区二区在线观看| 激情国产一区| 亚洲精品一区二区三| 欧美性猛交视频| 欧美中文在线字幕| 亚洲无人区一区| 国产日韩欧美综合一区| 美女精品视频一区| 欧美韩日亚洲| 午夜一区二区三区不卡视频| 欧美一区国产一区| 亚洲国产精品一区二区三区| 91久久久久| 国产精品一区三区| 欧美黄免费看| 国产精品久久久久久久久借妻| 久久精品国产精品亚洲| 久久精品午夜| 一区二区三区国产精华| 一本色道久久综合亚洲精品高清| 国产欧美韩国高清| 亚洲大胆美女视频| 国产精品一区二区在线观看| 蜜桃久久精品乱码一区二区| 欧美日韩激情网| 久久免费99精品久久久久久| 欧美激情一区二区三区全黄| 午夜影视日本亚洲欧洲精品| 欧美成人一区二区三区在线观看| 午夜视频在线观看一区二区三区| 巨乳诱惑日韩免费av| 小辣椒精品导航| 欧美精品综合| 免费看av成人| 国产免费成人av| 亚洲欧洲日韩在线| 狠狠色2019综合网| 亚洲视频在线一区| 亚洲精品视频免费| 久久久久9999亚洲精品| 亚洲综合视频1区| 欧美ed2k| 欧美成人免费在线观看| 国产乱码精品一区二区三区五月婷| 欧美国产亚洲精品久久久8v| 国产日韩欧美a| 一区二区三区视频在线| 亚洲人成欧美中文字幕| 久久午夜精品一区二区| 亚洲国产精品激情在线观看| 国产亚洲午夜高清国产拍精品| 一本色道久久综合亚洲二区三区| 亚洲三级色网| 狼人天天伊人久久| 久久亚洲一区| 国产日韩在线一区二区三区| 在线一区日本视频| 日韩一级视频免费观看在线| 欧美sm视频| 欧美国产三区| 亚洲欧洲日产国产网站| 久久久久**毛片大全| 久久久人成影片一区二区三区观看| 国产精品久久久久久久一区探花 | 欧美精品一区二区三区视频| 美国十次了思思久久精品导航| 国产视频欧美| 久久国产一区| 久久三级视频| 在线国产日韩| 免费看的黄色欧美网站| 亚洲第一二三四五区| 亚洲国产欧美日韩精品| 麻豆成人小视频| 欧美二区视频| 日韩视频在线免费观看| 欧美日韩国产经典色站一区二区三区| 亚洲国产小视频在线观看| 亚洲九九精品| 国产精品毛片a∨一区二区三区|国| 亚洲午夜视频在线| 久久精品日产第一区二区| 狠狠色丁香久久综合频道| 牛牛精品成人免费视频| 日韩网站在线| 午夜欧美不卡精品aaaaa| 国产亚洲综合性久久久影院| 久久人人爽人人爽| 亚洲国产精品成人一区二区 | 欧美**人妖| 日韩西西人体444www| 欧美三级电影精品| 亚洲美女一区| 亚洲欧美久久久| 狠狠狠色丁香婷婷综合久久五月| 久久一二三区| 日韩手机在线导航| 久久精品国内一区二区三区| 在线免费观看日本欧美| 欧美另类视频| 夜夜嗨av一区二区三区网站四季av| 亚洲综合欧美日韩| 亚洲第一中文字幕在线观看| 欧美日本二区| 久久av一区二区三区亚洲| 亚洲人成人一区二区在线观看| 亚洲欧美激情一区二区| 亚洲大胆在线| 国产精品普通话对白| 蜜桃久久精品一区二区| 亚洲视频在线二区| 另类成人小视频在线| 免费视频一区二区三区在线观看| 欧美在线视频免费观看| 国产毛片一区二区| 欧美成人精品影院| 在线亚洲免费| 欧美激情第二页| 欧美在线视频网站| 日韩视频一区二区在线观看 | 韩日精品在线| 欧美性猛片xxxx免费看久爱| 蜜桃av一区二区| 亚洲女性裸体视频| 亚洲精品久久久久| 久久影音先锋| 性欧美大战久久久久久久免费观看 | 欧美一区1区三区3区公司| 亚洲国产高潮在线观看| 国产欧美日韩| 欧美日韩精品系列| 久久蜜臀精品av| 欧美一区二区播放| 亚洲天堂成人在线观看| 亚洲欧洲在线一区| 欧美成人精品一区| 久久亚洲欧美国产精品乐播| 欧美一区成人| 久久成人亚洲| 亚洲欧美欧美一区二区三区| 日韩午夜电影av| 亚洲精品免费在线播放| 激情国产一区二区| 国外成人在线视频| 韩国一区二区三区在线观看| 国产亚洲成av人片在线观看桃 | 国产欧美va欧美va香蕉在| 国产精品h在线观看| 欧美特黄视频| 欧美日韩情趣电影| 欧美精品自拍| 欧美日韩中文字幕日韩欧美| 欧美精品日本| 欧美精品一区二区三区四区| 欧美 日韩 国产一区二区在线视频 | 午夜视频一区| 欧美专区日韩专区| 久久综合影音| 欧美.日韩.国产.一区.二区| 麻豆成人91精品二区三区| 免费在线亚洲欧美| 欧美激情综合在线| 亚洲精选成人| 亚洲最新色图| 亚洲欧美日韩精品久久久久| 午夜一区不卡| 久久久之久亚州精品露出| 久久一区二区三区四区五区| 美国十次成人| 欧美高清在线视频观看不卡| 91久久精品久久国产性色也91| 亚洲日本成人女熟在线观看|