Microsoft MVP성태의 닷넷 이야기
win7 에서 LSP 가 DNS Client 에 인젝션 안되는 문제 [링크 복사], [링크+제목 복사],
조회: 11560
글쓴 사람
나종식 (nason77 at hanmail.net)
홈페이지
첨부 파일
 

우선 좋은 소스 감사합니다.
하지만 win 7 에서 LSP 을 등록하였습니다.
그리고 cmd 창에서 ping www.hani.co.kr 을 치면 도메인에 해당되는 IP 을 얻기 위해 DNS Server 에게 요청을 합니다.
이때 UDP 통신이기 때문에 WSPSendTo 가 발생을 합니다.
하지만 win xp 에서는 잘되나 win 7 에서는 잘되지를 않습니다.

처음 cmd 창에서 ping www.hani.co.kr 을 치면 DNS Server 에게 묻기 전에 윈도우에 내장되어 있는 DNS Client 에게 먼저 묻습니다.
이때 LSP 모듈이 DNS Client 에 인젝션되어서 관여를 해야 하나 win 7 에서는 관여를 못하는 것 같습니다. win xp 에서는 잘되고요.
혹시 이런 문제에 대해서 고민을 하셨거나 해결방법을 알고 계신지요?








[최초 등록일: ]
[최종 수정일: 8/20/2013]


비밀번호

댓글 작성자
 



2013-08-22 02시50분
검색해 보니 아래의 글이 나오는데요.

Layered Service Providers (LSP) in Windows 7?
; http://social.technet.microsoft.com/Forums/windows/en-US/19cad443-a0d9-4f55-bccc-d0852e2de91a/layered-service-providers-lsp-in-windows-7

하지만, LSP 기반의 제품을 판매하는 Komodia의 글에 보면, 7에서도 지원된다고 하니 아마도 사실은 아닌 듯합니다. (아마도 Microsoft 쪽 Forum을 통해 직접 질문을 하시는 것이 더 신빙성있는 답변을 얻을 수 있을 듯합니다.)

개인적으로는 LSP에 대해서 잠깐 맛만 본 것이기 때문에 그때 이후로 더 이상 경험이 없어서 뭐라고 더 조언을 해드릴 수가 없군요. ^^
정성태
2013-08-23 09시13분
[나종식] 답변에 감사드립니다.
추가로 말씀드리면 win7 따로 gethostbyname 함수를 사용하는 프로그램을 만들어서 DNS Client 서비스를 종료한 상태에서는 WSPSendTo 로 잘 들어오나
DNS Client 서비스가 작동중일때는 WSPSendTo 로 들어오지를 않습니다. DNS Client 가 관여를 하는 것 같은데 이 서비스로 만든 lsp.dll 이 인젝션 되지를 않네요.
XP 에서는 인젝션이 되기 때문에 문제가 없거든요. win 7 에서만 이 DNS Client 서비스로 lsp.dll 이 인젝션이 되지를 않네요. 혹시
뭔가 실마리라도 있을까요?
[guest]
2013-08-24 04시26분
XP의 DNS Client에는 lsp.dll이 injection되고, 7만 그렇지 않다는 것은... 혹시 Vista도 잘 되나요? 만약 Vista/7의 공통 문제라면 NT 서비스가 세션 0에서 활성화도록 바뀌어 보안상 뭔가 안 맞는 부분이 있지 않을까 싶습니다. (그냥 예상입니다. ^^;) 테스트를 위해 소켓을 사용하는 임시 NT 서비스를 만들어 "Network service"계정으로 등록한 다음, 해당 NT 서비스에 lsp.dll이 잘 올라오는지 보면 되겠지요.
정성태
2013-08-26 02시04분
[나종식] Vista 도 lsp.dll 인젝션이 Win7 처럼 안되네요. 결국 Vista, Win7 은 같은 문제를 안고 있네요.
저두 dns client(svchost.exe) 가 서비스 프로그램이라 그런가 싶었는데.
다른 RPCSS(svchost.exe) 프로그램은 "Network service" 계정으로 실행되어 있는데도 lsp.dll 이 인젝션이 잘됩니다.
유독 dns client(svchost.exe) 에만 인젝션이 안되네요. 혹시 뭐 다른 실마리라 있을까요?
[guest]
2013-08-26 02시06분
[나종식] 혹시 NSP(Name Space Provider) 에 관한 샘플이나 참조할 만한 것이 있을까요?
DNS 쿼리 관련해서 모니터링이 변조를 해야 하는데 NSP 가 적당하지 않을까 싶은데요.
[guest]
2013-08-26 03시05분
저도 해본적은 없지만, 검색해 보니 아래의 사이트에 대략 나오는군요.

Sample Code for a Service Provider
; https://learn.microsoft.com/en-us/windows/win32/winsock/sample-code-for-a-service-provider-2
정성태

... 61  62  63  64  65  66  [67]  68  69  70  71  72  73  74  75  ...
NoWriterDateCnt.TitleFile(s)
886김재영6/16/201011164스레드 선언시 (Parameterized/)ThreadStart에 정의되는 메소드의 위치에 질문이 있습니다. [3]
885장근배6/13/201018322Win32Exception 창 핸들 에러 [1]
883채동민6/10/201010789비동기 DB 쿼리관련 질문
884정성태6/10/201012081    답변글 [답변]: 비동기 DB 쿼리관련 질문
881최준영5/24/201011733load되지않은 아이템 load하는 방법? [1]
880임상일5/10/201013635VS2010 TestManager를 통한 UI Test 관련 질문입니다. [2]파일 다운로드1
879정용훈5/3/201014650wcf 인증 문제 [2]
878채동민4/20/201013796WCF에서 maxItemsInObjectGraph 오류 관련 질문드립니다. [2]
872날쌘돌이4/8/201016671Windows7 에서 IIS에서 폼인증 으로 디버깅.. [1]파일 다운로드1
871영초4/7/201011920실버라이트로 스캐너 구동 프로그램이 가능할까요? [1]
869김재영4/6/201010710이미 실행된 어셈블리 컨트롤 권한을 다른 어셈블리에서 가져올 수 있습니까? [2]
868Lime3/5/201014531WCF 에서의 DataTable 사용 [2]
867Dani...2/18/201014466Question - HTTP 401.3 on DELETE, PUT verbs [6]파일 다운로드1
865박근대2/16/201011293WCF 오류 문의. [1]
863날쌘돌이1/31/201014060ActiveX Cab에서 닷넷 dll 등록 [1]
862장근배1/28/201011327AppPolId를 알 수 있는 방법이 있는지요? [1]
864장근배2/1/201011182    답변글 [답변]: AppPolId를 알 수 있는 방법이 있는지요?
858생초보1/26/201011461안녕하세요.. 파일 생성 처리 문제로 .... [2]
857꼭지1/22/201016465How to support Basic + Windows authentication mode in WCF(RESTful service) [4]파일 다운로드2
856질의자1/13/201015077vcredist_x86 배포 관련 여쭙습니다. [1]
855임동찬1/13/201012945이벤트 핸들러와 쓰레드의 관계 2 [4]파일 다운로드2
854임동찬1/12/201012985이벤트 핸들러와 쓰레드의 관계 [1]
853장근배1/12/201012987압축 프로그램,, [1]
852임동찬1/6/201010760base.OnStart(agrs) [1]
851한귀순1/6/201016221oracle & transaction 질문 [5]
850박한주12/31/200913367COM과 C#간 권한 문제에 관해 여쭤봅니다. [5]
... 61  62  63  64  65  66  [67]  68  69  70  71  72  73  74  75  ...