!ndiskd.filterdriver
!ndiskd.filterdriver 확장은 NDIS 필터 드라이버에 대한 정보를 표시합니다. 매개 변수 없이 이 확장을 실행하면 !ndiskd에 모든 필터 드라이버 목록이 표시됩니다.
!ndiskd.filterdriver -handle <x> [-filters] [-handlers]
매개 변수
-핸들
NDIS 필터 드라이버의 선택적 핸들입니다.
-필터
이 드라이버 필터의 인스턴스를 표시합니다.
-처리기
이 드라이버의 필터 처리기를 표시합니다.
DLL
Ndiskd.dll
예제
매개 변수 없이 !ndiskd.filterdriver를 실행하여 시스템의 모든 필터 드라이버 목록을 확인합니다. 다음 예제에서는 핸들이 ffffbc064cc83be0인 가상 WiFi 필터 드라이버를 찾습니다.
0: kd> !ndiskd.filterdriver
ffffbc064ccd4900 - QoS Packet Scheduler
ffffbc064cc83be0 - Virtual WiFi Filter Driver
ffffbc064cb91a10 - WFP vSwitch Layers LightWeight Filter
ffffbc064cb8fd70 - WFP Native MAC Layer LightWeight Filter
ffffbc064cb59b00 - WFP 802.3 MAC Layer LightWeight Filter
이전 예제에서 필터 드라이버 핸들을 클릭하거나 이를 사용하여 명령 창에 !ndiskd.filterdriver -handle 명령을 입력하면 해당 필터 드라이버에 대한 자세한 정보를 볼 수 있습니다. 예를 들어 이 경우 이 필터 드라이버에 대한 필터 모듈이 없습니다.
0: kd> !ndiskd.filterdriver ffffbc064cc83be0
FILTER DRIVER
Virtual WiFi Filter Driver
Ndis handle ffffbc064cc83be0
Driver context ffffbc064cc8e9d0
Ndis API version v6.50
Driver version v1.0
Driver object ffffbc064cc8e9d0
Driver image vwififlt.sys
Bind flags Optional, Modifying
Class [Zero-length string]
References 1
FILTER MODULES
Filter module
[No filter modules were found]
HANDLERS
Filter handler Function pointer Symbol (if available)
SetOptionsHandler [None]
SetFilterModuleOptionsHandler [None]
AttachHandler fffff80787d83b60 bp
DetachHandler fffff80787d84800 bp
RestartHandler fffff80787d86e20 bp
PauseHandler fffff80787d863e0 bp
SendNetBufferListsHandler fffff80787d814d0 bp
SendNetBufferListsCompleteHandler fffff80787d81940 bp
CancelSendNetBufferListsHandler fffff80787d842f0 bp
ReceiveNetBufferListsHandler fffff80787d817e0 bp
ReturnNetBufferListsHandler fffff80787d81a80 bp
OidRequestHandler fffff80787d85ae0 bp
OidRequestCompleteHandler fffff80787d85fd0 bp
DirectOidRequestHandler fffff80787d84af0 bp
DirectOidRequestCompleteHandler fffff80787d84e80 bp
CancelDirectOidRequestHandler fffff80787d841d0 bp
DevicePnPEventNotifyHandler fffff80787d849e0 bp
NetPnPEventHandler fffff80787d85a40 bp
StatusHandler fffff80787d877c0 bp