第3章 用传输层过滤驱动程序截获网络封包
3.1 一个最小化的驱动程序
3.1.1 MinDriver.h代码清单
3.1.2 MinDriver.c代码清单
3.2 过滤驱动程序的特性
3.3 传输层过滤驱动程序实例
3.3.1 在Packet.h里定义的宏和结构类型
3.3.2 FilterTdiDriver入口函数DriverEntry
3.3.3 用来绑定过滤驱动程序的函数TCPFilter_Attach
3.3.4 卸载驱动程序的函数DriverUnload
3.3.5 解除挂接的函数TCPFilter_Detach
3.3.6 用来分发IRP请求的函数PacketDispatch
3.3.7 IRP处理完成后的回调函数PacketCompletion
3.3.8 工程文件Source