过河的卒子

我们都是过了河的卒子,不能回头!!!

2008年12月4日

端口扫描

摘要: 原作:Prabhaker Mateti 出处: http://www.cs.wright.edu/~pmateti/Courses/499/Probing/References 翻译:杜香和 摘要:这篇演讲稿介绍了攻击者们常用来发现Internet上不安全主机的端口 扫描技术,文章还描述了基于nmap,portsentry和zonealarm三个工具的一项实验。 这项工... 阅读全文

posted @ 2008-12-04 17:21 过河的卒子 阅读(581) 评论(0) 推荐(0)
基于PassThru的NDIS中间层驱动程序扩展

摘要: 概要:开发一个NDIS驱动是一项相对复杂的工作,这一方面是由于核心驱动本身有更多的限制和要求,有更多的“游戏规则”要求开发者理解和掌握,NDIS 的复杂性把难度更是提高了,本文以PassThru为例,加上自己的理解,讲述了NDIS驱动的处理过程和在PassThru的基础上进行扩展的基本方法,本文并不是一个入门读物,所以没有提及任何核心驱动开发的相关知识,本文主要讲述的是NDIS中间层对数据包处理的... 阅读全文

posted @ 2008-12-04 16:48 过河的卒子 阅读(567) 评论(1) 推荐(0)
基于IMD的包过滤防火墙原理与实现

摘要: 创建时间:2003-07-13 文章属性:原创 文章提交:xiaobai (xiaobai_at_openfind.com.cn) 基于IMD的包过滤防火墙原理与实现 xiaobai xiaobai@openfind.com.cn 711网络安全小组 http://www.cpyy.net/ 一、前言 二、IMD中间层技术介绍 三、passthru例程分析 四、部分演示代码 五、驱动编译... 阅读全文

posted @ 2008-12-04 16:42 过河的卒子 阅读(313) 评论(0) 推荐(0)