summaryrefslogtreecommitdiffstats
path: root/src/detection/dns/dns_windows.c
diff options
context:
space:
mode:
authorsumuel <samuel@yakubos.org>2026-08-17 20:44:55 +0000
committersumuel <samuel@yakubos.org>2026-08-17 20:44:55 +0000
commit76424950e373d3b04ac3dd13019151bfba3e8423 (patch)
tree4c3cfdbda039e592b9186be3e28f8d7cfd439e8a /src/detection/dns/dns_windows.c
Add the files
Diffstat (limited to 'src/detection/dns/dns_windows.c')
-rw-r--r--src/detection/dns/dns_windows.c63
1 files changed, 63 insertions, 0 deletions
diff --git a/src/detection/dns/dns_windows.c b/src/detection/dns/dns_windows.c
new file mode 100644
index 0000000..b28eefb
--- /dev/null
+++ b/src/detection/dns/dns_windows.c
@@ -0,0 +1,63 @@
+#include "detection/dns/dns.h"
+#include "common/netif.h"
+#include "common/mallocHelper.h"
+
+#include <ws2tcpip.h>
+#include <iphlpapi.h>
+
+const char* ffDetectDNS(FFDNSOptions* options, FFlist* results) {
+ IP_ADAPTER_ADDRESSES* FF_AUTO_FREE adapter_addresses = NULL;
+
+ // Multiple attempts in case interfaces change while
+ // we are in the middle of querying them.
+ DWORD adapter_addresses_buffer_size = 0;
+ for (int attempts = 0;; ++attempts) {
+ if (adapter_addresses_buffer_size) {
+ adapter_addresses = (IP_ADAPTER_ADDRESSES*) realloc(adapter_addresses, adapter_addresses_buffer_size);
+ assert(adapter_addresses);
+ }
+
+ DWORD error = GetAdaptersAddresses(
+ options->showType & FF_DNS_TYPE_IPV4_BIT
+ ? options->showType & FF_DNS_TYPE_IPV6_BIT ? AF_UNSPEC : AF_INET
+ : AF_INET6,
+ GAA_FLAG_SKIP_UNICAST | GAA_FLAG_SKIP_ANYCAST | GAA_FLAG_SKIP_MULTICAST | GAA_FLAG_SKIP_FRIENDLY_NAME,
+ NULL,
+ adapter_addresses,
+ &adapter_addresses_buffer_size);
+
+ if (error == ERROR_SUCCESS) {
+ break;
+ } else if (ERROR_BUFFER_OVERFLOW == error && attempts < 4) {
+ continue;
+ } else {
+ return "GetAdaptersAddresses() failed";
+ }
+ }
+
+ uint32_t defaultRouteIfIndex = ffNetifGetDefaultRouteV4()->ifIndex;
+ // Iterate through all of the adapters
+ for (IP_ADAPTER_ADDRESSES* adapter = adapter_addresses; adapter; adapter = adapter->Next) {
+ if (adapter->IfIndex != defaultRouteIfIndex) {
+ continue;
+ }
+ if (adapter->OperStatus != IfOperStatusUp) {
+ continue;
+ }
+
+ for (IP_ADAPTER_DNS_SERVER_ADDRESS_XP* ifa = adapter->FirstDnsServerAddress; ifa; ifa = ifa->Next) {
+ FFstrbuf* item = FF_LIST_ADD(FFstrbuf, *results);
+ if (ifa->Address.lpSockaddr->sa_family == AF_INET) {
+ SOCKADDR_IN* ipv4 = (SOCKADDR_IN*) ifa->Address.lpSockaddr;
+ ffStrbufInitA(item, INET_ADDRSTRLEN);
+ item->length = (uint32_t) (RtlIpv4AddressToStringA(&ipv4->sin_addr, item->chars) - item->chars);
+ } else if (ifa->Address.lpSockaddr->sa_family == AF_INET6) {
+ SOCKADDR_IN6* ipv6 = (SOCKADDR_IN6*) ifa->Address.lpSockaddr;
+ ffStrbufInitA(item, INET6_ADDRSTRLEN);
+ item->length = (uint32_t) (RtlIpv6AddressToStringA(&ipv6->sin6_addr, item->chars) - item->chars);
+ }
+ }
+ break;
+ }
+ return NULL;
+}