Microsoft MVP성태의 닷넷 이야기
win7 에서 LSP 가 DNS Client 에 인젝션 안되는 문제 [링크 복사], [링크+제목 복사],
조회: 17431
글쓴 사람
나종식 (nason77 at hanmail.net)
홈페이지
첨부 파일
 

우선 좋은 소스 감사합니다.
하지만 win 7 에서 LSP 을 등록하였습니다.
그리고 cmd 창에서 ping www.hani.co.kr 을 치면 도메인에 해당되는 IP 을 얻기 위해 DNS Server 에게 요청을 합니다.
이때 UDP 통신이기 때문에 WSPSendTo 가 발생을 합니다.
하지만 win xp 에서는 잘되나 win 7 에서는 잘되지를 않습니다.

처음 cmd 창에서 ping www.hani.co.kr 을 치면 DNS Server 에게 묻기 전에 윈도우에 내장되어 있는 DNS Client 에게 먼저 묻습니다.
이때 LSP 모듈이 DNS Client 에 인젝션되어서 관여를 해야 하나 win 7 에서는 관여를 못하는 것 같습니다. win xp 에서는 잘되고요.
혹시 이런 문제에 대해서 고민을 하셨거나 해결방법을 알고 계신지요?








[최초 등록일: ]
[최종 수정일: 8/20/2013]


비밀번호

댓글 작성자
 



2013-08-22 02시50분
검색해 보니 아래의 글이 나오는데요.

Layered Service Providers (LSP) in Windows 7?
; http://social.technet.microsoft.com/Forums/windows/en-US/19cad443-a0d9-4f55-bccc-d0852e2de91a/layered-service-providers-lsp-in-windows-7

하지만, LSP 기반의 제품을 판매하는 Komodia의 글에 보면, 7에서도 지원된다고 하니 아마도 사실은 아닌 듯합니다. (아마도 Microsoft 쪽 Forum을 통해 직접 질문을 하시는 것이 더 신빙성있는 답변을 얻을 수 있을 듯합니다.)

개인적으로는 LSP에 대해서 잠깐 맛만 본 것이기 때문에 그때 이후로 더 이상 경험이 없어서 뭐라고 더 조언을 해드릴 수가 없군요. ^^
정성태
2013-08-23 09시13분
[나종식] 답변에 감사드립니다.
추가로 말씀드리면 win7 따로 gethostbyname 함수를 사용하는 프로그램을 만들어서 DNS Client 서비스를 종료한 상태에서는 WSPSendTo 로 잘 들어오나
DNS Client 서비스가 작동중일때는 WSPSendTo 로 들어오지를 않습니다. DNS Client 가 관여를 하는 것 같은데 이 서비스로 만든 lsp.dll 이 인젝션 되지를 않네요.
XP 에서는 인젝션이 되기 때문에 문제가 없거든요. win 7 에서만 이 DNS Client 서비스로 lsp.dll 이 인젝션이 되지를 않네요. 혹시
뭔가 실마리라도 있을까요?
[guest]
2013-08-24 04시26분
XP의 DNS Client에는 lsp.dll이 injection되고, 7만 그렇지 않다는 것은... 혹시 Vista도 잘 되나요? 만약 Vista/7의 공통 문제라면 NT 서비스가 세션 0에서 활성화도록 바뀌어 보안상 뭔가 안 맞는 부분이 있지 않을까 싶습니다. (그냥 예상입니다. ^^;) 테스트를 위해 소켓을 사용하는 임시 NT 서비스를 만들어 "Network service"계정으로 등록한 다음, 해당 NT 서비스에 lsp.dll이 잘 올라오는지 보면 되겠지요.
정성태
2013-08-26 02시04분
[나종식] Vista 도 lsp.dll 인젝션이 Win7 처럼 안되네요. 결국 Vista, Win7 은 같은 문제를 안고 있네요.
저두 dns client(svchost.exe) 가 서비스 프로그램이라 그런가 싶었는데.
다른 RPCSS(svchost.exe) 프로그램은 "Network service" 계정으로 실행되어 있는데도 lsp.dll 이 인젝션이 잘됩니다.
유독 dns client(svchost.exe) 에만 인젝션이 안되네요. 혹시 뭐 다른 실마리라 있을까요?
[guest]
2013-08-26 02시06분
[나종식] 혹시 NSP(Name Space Provider) 에 관한 샘플이나 참조할 만한 것이 있을까요?
DNS 쿼리 관련해서 모니터링이 변조를 해야 하는데 NSP 가 적당하지 않을까 싶은데요.
[guest]
2013-08-26 03시05분
저도 해본적은 없지만, 검색해 보니 아래의 사이트에 대략 나오는군요.

Sample Code for a Service Provider
; https://learn.microsoft.com/en-us/windows/win32/winsock/sample-code-for-a-service-provider-2
정성태

... 61  62  63  64  65  66  67  68  69  70  71  72  73  74  [75]  ...
NoWriterDateCnt.TitleFile(s)
674황태욱7/5/200716616utf-8 환경에서 파라미터 값에 한글이 있을 경우 깨지는 현상이.. [1]
672땡초7/4/200715830Remoting 객체를 호출하는 순간 Timer 의 Elapsed 이벤트가 멈추는 현상 [2]
670조성택7/3/200715234.Net에서 Timer클래스.. [1]
667홍석헌6/29/200714468[c#] 윈도우 활성화에 관한 질문
669정성태6/30/200714784    답변글 [답변]: [c#] 윈도우 활성화에 관한 질문
666오야6/25/200713481System.Transactions 에서 트랜잭션 실패를 체크하는 방법 [1]
665김성태6/20/200713177안녕하세요^^
668정성태6/30/200714432    답변글 [답변]: 안녕하세요^^
663모름이6/19/200712743Microsoft.Framework 에서 OLE DB 사용하려면.. [1]
664모름이6/20/200713663    답변글 [추가질문]: 다른 OLE DB 를 사용하려면..
662조성택6/13/200714285C#에서 string클래스.. [1]
660신동열6/11/200715501ClickOnce 업데이트시 이전 버젼 제거오류 [1]
659한귀순6/11/200716770윈폼 프로그램 및 디자인. [2]
661한귀순6/12/200714241    답변글 [추가질문]: 윈폼 프로그램 및 디자인. [3]
657정해봉6/8/200725013요청 시간 초과 오류 [2]
655이방은5/28/200715314성태님 UML 도구 뭐 쓰십니까??? [1]
654임정훈5/23/200714177카드스페이스 관련질문
658정성태6/9/200714869    답변글 [답변]: 카드스페이스 관련질문 [1]
653사다수스5/22/200735775아래한글(HwpCtrl) ocx 메모리 릭 문제입니다. [4]파일 다운로드1
645송원석5/15/200717078ASP 의 ByVal 과 ByRef 특성
646정성태5/15/200716786    답변글 [답변]: ASP 의 ByVal 과 ByRef 특성
647송원석5/16/200717188        답변글 [답변]: [답변]: ASP 의 ByVal 과 ByRef 특성 [1]
648정성태5/16/200715934            답변글 [답변]: [답변]: [답변]: ASP의 ByVal과 ByRef 특성 [1]
649장윤태5/16/200715000                답변글 [답변]: [답변]: [답변]: [답변]: ASP 의 ByVal 과 ByRef 특성
650정성태5/16/200713178                    답변글 [답변]: [답변]: [답변]: [답변]: [답변]: ASP의 ByVal과 ByRef 특성 [2]
643해운대끓...5/15/200712555Singleton 패턴 테스트중 하나의 윈폼만 열기 오류파일 다운로드1
... 61  62  63  64  65  66  67  68  69  70  71  72  73  74  [75]  ...