Нюхание пакетов из одного исполняемого файла - PullRequest
0 голосов
/ 09 марта 2010

Я считаю SocketSniff очень полезным для устранения неполадок сетевых приложений (таких как веб-браузеры, почтовые клиенты и т. Д.). Он может прослушивать беспроводной и петлевой трафик без использования прокси или WinPCap. Он покажет вам только трафик из выбранного вами исполняемого файла, и это именно то, что мне нужно.

Я бы хотел создать и расширить аналогичный инструмент. Кто-нибудь знает, как работает этот инструмент? Существует ли простой вызов SDK для прослушивания всего трафика TCP из исполняемого файла?

1 Ответ

1 голос
/ 10 марта 2010

Я ожидаю, что он использует внедрение кода и исправление IAT для перехвата различных функций winsock, а затем просто перехватывает вызовы и сбрасывает передаваемые данные.

ИЛИ может использовать многоуровневого поставщика услуг ...

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...