OVH Cloud OVH Cloud

[WINSOCK2] NetBIOS & LSP

3 réponses
Avatar
Cyrille \cns\ Szymanski
Bonjour,

Je voulais intercepter les données transitant par NetBIOS pour contrôler
l'utilisation des partages windows. Alors j'ai écrit un LSP winsock2 et
je l'ai installé sur "MSAFD Tcpip" (les 3 versions TCP/UDP/RAW) mais cela
n'intercepte pas le traffic NetBIOS.

Dans la liste des layers, il y a aussi des providers :
"MSAFD NetBIOS ... SEQPACKET"
et
"MSAFD NetBIOS ... DATAGRAM".
J'ai installé mon LSP sur ces providers mais il n'enregistre aucune
activité. La DLL n'est même pas chargée.

Quelqu'un sait-il à quoi ils servent ?

Quelqu'un peut-il me renvoyer vers une doc (ou me dire) quelles sont les
fonctions qui interviennent dans l'envoi/réception de données NetBIOS.
Apparemment WSPSend/WSPSendTo ne sont pas utilisées.



Merci pour votre aide,
Cyrille


Détail des base providers :

1004 - MSAFD NetBIOS [\Device\NetBT_Tcpip_{D7812B2B-9824-4248-803F-
DC7860BD9769}] SEQPACKET 0
1005 - MSAFD NetBIOS [\Device\NetBT_Tcpip_{D7812B2B-9824-4248-803F-
DC7860BD9769}] DATAGRAM 0
1006 - MSAFD NetBIOS [\Device\NetBT_Tcpip_{4CDE5F67-3D09-4385-8EC9-
F6FA8EE166A1}] SEQPACKET 1
1007 - MSAFD NetBIOS [\Device\NetBT_Tcpip_{4CDE5F67-3D09-4385-8EC9-
F6FA8EE166A1}] DATAGRAM 1
1008 - MSAFD NetBIOS [\Device\NetBT_Tcpip_{EAAD95AA-4281-47DF-9466-
4ACFE8A9EC63}] SEQPACKET 2
1009 - MSAFD NetBIOS [\Device\NetBT_Tcpip_{EAAD95AA-4281-47DF-9466-
4ACFE8A9EC63}] DATAGRAM 2
1010 - MSAFD NetBIOS [\Device\NetBT_Tcpip_{EAB834A5-8D3F-4AF7-AF5A-
B59C3F2B2593}] SEQPACKET 3
1011 - MSAFD NetBIOS [\Device\NetBT_Tcpip_{EAB834A5-8D3F-4AF7-AF5A-
B59C3F2B2593}] DATAGRAM 3
1012 - MSAFD NetBIOS [\Device\NetBT_Tcpip_{51D7BC5C-0905-4B93-BDF3-
586A0D529241}] SEQPACKET 4
1013 - MSAFD NetBIOS [\Device\NetBT_Tcpip_{51D7BC5C-0905-4B93-BDF3-
586A0D529241}] DATAGRAM 4
1014 - MSAFD NetBIOS [\Device\NetBT_Tcpip_{F71F7B40-6A01-4DA1-A9DC-
4B778CDC4882}] SEQPACKET 5
1015 - MSAFD NetBIOS [\Device\NetBT_Tcpip_{F71F7B40-6A01-4DA1-A9DC-
4B778CDC4882}] DATAGRAM 5

--
_|_|_| CnS
_|_| for(n=0;b;n++)
_| b&=b-1; /*pp.47 K&R*/

3 réponses

Avatar
poppyto
>>>Apparemment WSPSend/WSPSendTo ne sont pas utilisées.







Es tu sûr de ça? As-tu utilisé APISpy32 ?

Stef++



"Cyrille "cns" Szymanski" a écrit dans le message de
news:
Bonjour,

Je voulais intercepter les données transitant par NetBIOS pour contrôler
l'utilisation des partages windows. Alors j'ai écrit un LSP winsock2 et
je l'ai installé sur "MSAFD Tcpip" (les 3 versions TCP/UDP/RAW) mais cela
n'intercepte pas le traffic NetBIOS.

Dans la liste des layers, il y a aussi des providers :
"MSAFD NetBIOS ... SEQPACKET"
et
"MSAFD NetBIOS ... DATAGRAM".
J'ai installé mon LSP sur ces providers mais il n'enregistre aucune
activité. La DLL n'est même pas chargée.

Quelqu'un sait-il à quoi ils servent ?

Quelqu'un peut-il me renvoyer vers une doc (ou me dire) quelles sont les
fonctions qui interviennent dans l'envoi/réception de données NetBIOS.
Apparemment WSPSend/WSPSendTo ne sont pas utilisées.



Merci pour votre aide,
Cyrille


Détail des base providers :

1004 - MSAFD NetBIOS [DeviceNetBT_Tcpip_{D7812B2B-9824-4248-803F-
DC7860BD9769}] SEQPACKET 0
1005 - MSAFD NetBIOS [DeviceNetBT_Tcpip_{D7812B2B-9824-4248-803F-
DC7860BD9769}] DATAGRAM 0
1006 - MSAFD NetBIOS [DeviceNetBT_Tcpip_{4CDE5F67-3D09-4385-8EC9-
F6FA8EE166A1}] SEQPACKET 1
1007 - MSAFD NetBIOS [DeviceNetBT_Tcpip_{4CDE5F67-3D09-4385-8EC9-
F6FA8EE166A1}] DATAGRAM 1
1008 - MSAFD NetBIOS [DeviceNetBT_Tcpip_{EAAD95AA-4281-47DF-9466-
4ACFE8A9EC63}] SEQPACKET 2
1009 - MSAFD NetBIOS [DeviceNetBT_Tcpip_{EAAD95AA-4281-47DF-9466-
4ACFE8A9EC63}] DATAGRAM 2
1010 - MSAFD NetBIOS [DeviceNetBT_Tcpip_{EAB834A5-8D3F-4AF7-AF5A-
B59C3F2B2593}] SEQPACKET 3
1011 - MSAFD NetBIOS [DeviceNetBT_Tcpip_{EAB834A5-8D3F-4AF7-AF5A-
B59C3F2B2593}] DATAGRAM 3
1012 - MSAFD NetBIOS [DeviceNetBT_Tcpip_{51D7BC5C-0905-4B93-BDF3-
586A0D529241}] SEQPACKET 4
1013 - MSAFD NetBIOS [DeviceNetBT_Tcpip_{51D7BC5C-0905-4B93-BDF3-
586A0D529241}] DATAGRAM 4
1014 - MSAFD NetBIOS [DeviceNetBT_Tcpip_{F71F7B40-6A01-4DA1-A9DC-
4B778CDC4882}] SEQPACKET 5
1015 - MSAFD NetBIOS [DeviceNetBT_Tcpip_{F71F7B40-6A01-4DA1-A9DC-
4B778CDC4882}] DATAGRAM 5

--
_|_|_| CnS
_|_| for(n=0;b;n++)
_| b&=b-1; /*pp.47 K&R*/


Avatar
poppyto
>>Apparemment WSPSend/WSPSendTo ne sont pas utilisées.





Es tu sûr de ça? As tu utilisé APISpy32 ?

Cordialement,Stef++
Avatar
Cyrille \cns\ Szymanski
>>>Apparemment WSPSend/WSPSendTo ne sont pas utilisées.





Es tu sûr de ça? As tu utilisé APISpy32 ?

Cordialement,Stef++



En fait netbios ne passe pas par winsock donc un LSP me sera de peu
d'utilité.

J'aimerais quand même savoir à quoi servent les base providers "MSAFD
NetBIOS" qui sont installés.

--
_|_|_| CnS
_|_| for(n=0;b;n++)
_| b&=b-1; /*pp.47 K&R*/