Vadim Smirnov

Forum Replies Created

Viewing 15 posts - 1,096 through 1,110 (of 1,500 total)
  • Author
    Posts
  • in reply to: TDI FILTER driver #6315
    Vadim Smirnov
    Keymaster

      А вот !analyze -v что то не пойму что это..

      Команда для автоанализа crash dump в WinDBG.

      in reply to: Packet filtering for pornography blocking #6351
      Vadim Smirnov
      Keymaster

        ntkernel has some conflict problems with other software “NDIS hooking” software. Which include cisco vpn client and other security applications. Can we get a list of software identified as conflicting with ntkernel?

        We was not able to reproduce conflict with Cisco VPN client, but it seems it may be possible on some systems/configurations. So far we have not any other open conflict issues.

        Do we need to know anything else? Do you recommend ntkernel packet filter kit for windows version of NetOptima?

        Your assumptions about WinpkFIlter are all correct and yes it can be used for NetOptima kind of application. Though the decision is up tp you
        🙂

        in reply to: TDI FILTER driver #6313
        Vadim Smirnov
        Keymaster

          !analyze -v от crash dump?

          in reply to: TDI FILTER driver #6311
          Vadim Smirnov
          Keymaster

            Искал.. и в отладчике тоже.. Все осталось тоже самое.. При вызове оригинальной функции система падает..

            Ну так и посмотри в каком месте и почему она падает. Проверь адреса на валидность… Никто за тебя твой драйвер писать не будет. Ссылку на исходники TDI FW я давал, там перехват этот реализован, насколько я знаю.

            in reply to: TDI FILTER driver #6309
            Vadim Smirnov
            Keymaster

              Изменил.. Вснравно BSOD..

              Значит этот баг не единственный, еще есть… Отлаживайся…

              in reply to: TDI FILTER driver #6307
              Vadim Smirnov
              Keymaster

                А это где менять??? Что-то я не пойму..

                🙄

                ExInitializePagedLookasideList –> ExInitializeNPagedLookasideList
                ExAllocateFromPagedLookasideList –> ExAllocateFromNPagedLookasideList

                in reply to: TDI FILTER driver #6305
                Vadim Smirnov
                Keymaster

                  Ведь при компиляции в DDK при неверном IRQL на сколько я знаю он должен выдавать ошибку..

                  С чего бы это? Если бы компилятор вдавался в такие тонкости – цены бы ему не было.

                  Вообще если есть желание, то я могу куда-нибудь залить свой этот драйвер с исходниками.. Просто я не понимаю почему он не работает.

                  Я вроде явную ошибку указал, если BSOD был с кодом IRQL_NOT_LESS_OR_EQUAL то это тебе второе подтверждение. Поменяй paged lookaside list на non paged lookaside list и будет тебе счастье.

                  А вообще, неплохо было бы книжек почитать прежде чем драйвера писать…

                  in reply to: TDI FILTER driver #6303
                  Vadim Smirnov
                  Keymaster

                    Ну если так, то я сдаюсь и ошибка все-таки в ДНК 😆

                    Структура g_pPagedLookasideList аллокирована в NonPagedPool, но сам lookaside list при этом paged (ExInitializePagedLookasideList), другими словами все элеиенты в нем allocated from PagedPool. И использовать их на IRQL_DISPATCH_LEVEL низзя 😈

                    in reply to: TDI FILTER driver #6301
                    Vadim Smirnov
                    Keymaster

                      Первым делом, я бы проверил валидность сохраненных обработчика и контекста, а вообще смотреть нужно почему оригинап выпетает.

                      Не вижу всего кода, но если pBlockFromPagedLookasideList действительно аппокирован из paged pool, то падает вполне закономерно, так как ClientEventReceive вызывается на IRQL_DISPATCH_LEVEL.

                      in reply to: TDI FILTER driver #6297
                      Vadim Smirnov
                      Keymaster

                        Лучше использовать VMWare Workstation, 30 дневная триал лицензия к ней прилагается.

                        in reply to: TDI FILTER driver #6295
                        Vadim Smirnov
                        Keymaster

                          WinDBG:

                          http://www.microsoft.com/whdc/devtools/debugging/default.mspx

                          Конфигурирование для работы с VMWare (вместо второй машины используем виртуальную):

                          http://silverstr.ufies.org/lotr0/windbg-vmware.html

                          Для SoftIce нужно скачать последний osinfo.dat, хотя если он перестал обновляться то может и не заработает.

                          in reply to: How to get Service Pack Number of OS from Kernel Mode #6346
                          Vadim Smirnov
                          Keymaster

                            Is there any exported variable like “NtBuildNumber” which keeps the Version Number and CSD String.

                            NtBuildNumber is exported by kernel, CSD string with service pack not.

                            in reply to: TDI FILTER driver #6293
                            Vadim Smirnov
                            Keymaster

                              Но у меня этот код почему-то постоянно синий экран выдает… никак не могу понять почему.

                              А отладчик на что?

                              in reply to: TDI FILTER driver #6291
                              Vadim Smirnov
                              Keymaster

                                SerpentFly, помоги пожалуйста.. Все что я смог сделать я отобразил это в коде.. Я реально зашел в тупик.. Помоги пожалуйста..

                                ClientEventReceive это не единственный event handler, который нужно перехватить, есть еще ClientEventReceiveExpedited, ClientEventChainedReceive.

                                И подскажите пожалуйста как вытащить принятые пакеты и от куда их вообще нужно вытаскивать, из Tsdu?

                                Да, вообще повнимательней читай DDK, там все написано в комментариях к event handler’ам.

                                in reply to: How winPKFilter capture packets in a gateway??? #6350
                                Vadim Smirnov
                                Keymaster

                                  have set the mode of capturing as follows:

                                  ADAPTER_MODE Mode;
                                  Mode.dwFlags = MSTCP_FLAG_RECV_TUNNEL

                                  is that correct??

                                  This will allow you to pre-process all packets received by your system, if this is what you intended to do then this is correct.

                                Viewing 15 posts - 1,096 through 1,110 (of 1,500 total)