Хорошо, возможно, это звучит ужасно гнусно, но мне нужны такие возможности для моего старшего проекта. По сути, мне поручено написать что-то, что сократит исходящий спам на зомбированном компьютере с помощью системы перехвата и оценки пакетов. У нас есть ряд алгоритмов, которые мы будем использовать для перехваченных сообщений, но это фактический захват - полный при перехвате, а не просто перехвате, - который немного озадачил меня.
Приложение предназначено для Windows, поэтому я не могу использовать таблицы IP. Я мог бы использовать библиотеки winpcap, но я не хочу изобретать велосипед, если мне это не нужно. Ettercap показался хорошим вариантом, но тестовый запуск Vista с использованием неофициальных двоичных файлов ничего не дал, кроме вылетов.
Итак, есть предложения?
Обновление: отличные предложения. Закончил немного сворачивать проект, но все же получил оценку А. Я думаю, что ответ Адама Минца, вероятно, лучший, хотя мы использовали WinPcap и Wireshark для приложения.