Я студент, пишу дипломную работу – что-то вроде firewallIDS. В качестве способа фильтрации решил реализовать ndis hooking driver. Копаю в этом направлении около месяца: уже научился перехватываю OpenCloseAdapter и RegisterDeregisterProtocol и вышел на ProtocolCharacteristics. К настоящему моменту скопилось огромное количество вопросов идейного характера касательно устройства и рыботы самого Ndis. DDK дается с большим трудом (то что там написано начинаю понимать только после того как уже сам до этого дошел).
Посоветуйте пожалуйства, какую-нибудь доступную, а главное последовательную литературу (книги, линки) по этому вопросу.