由于xp sp2已经不能利用raw socket 发送tcp报文,再网上搜索了一下,方法几乎都是这样子的:下面以英文版XP SP2上的5.1.2600.2892版tcpip.sys为例进行介绍。用自己熟悉的16
进制编辑工具按如下说明进行修改(已包含对校验和的修改):> fc /b tcpip.sys.old tcpip.sys
00000130: 65 BA
00000131: F8 FD
0002403A: 8A EB
0002403B: 41 45
0004F5A2: 0A FE
0004F5A3: 00 FF
0004F5A4: 00 FF
其中 :> fc /b tcpip.sys.old tcpip.sys是什么意思?? 是在dos下打开 还是在16禁制编辑工具中打开呀? 很是疑惑!