Skip to content
Wireshark Wiki 中文翻译整理专题首页原始页面

SMB2/SMB2_FILE_PIPE_INFO

此结构与 SMB2/SetInfo 一起使用,并且每次打开命名管道时都会使用,但在通过 SMB2/Read、SMB2/Write 或 SMB2/Ioctl 发出任何 DCE/RPC 流量之前使用。

SetInfo 结构

+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+| Pipe Mode |+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+| | | | |+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+

Pipe Mode

打开命名管道时,此 infolevel 会设置为 Pipe Mode == 0x00000001。

讨论

即使不设置此“mode”,命名管道和 DCE/RPC 仍然可以工作,但也许它用于将管道设置为无缓冲或同步模式之类?如果能知道它是否也可以设置在普通文件和目录上,或者是否只能用于命名管道,那会很有意思。

Imported from https://wiki.wireshark.org/SMB2/SMB2_FILE_PIPE_INFO on 2020-08-11 23:25:31 UTC

相关 Wireshark Wiki 页面

网络分析技术档案