Есть ли способ перехватить трафик именованных каналов в Windows? - PullRequest
15 голосов
/ 15 августа 2010

Существует ли какой-либо инструмент, который может отслеживать / захватывать / анализировать трафик именованных каналов?

Даже когда max instance = 1?

1 Ответ

9 голосов
/ 15 апреля 2011

Официального пути нет.

Использование Перехват API .Подключите ReadFileA / ReadFileW и / или WriteFileA / WriteFileW, возможно также CreateFileA / W (при условии, что приложение является клиентом канала) и выполните необходимые действия при их вызове.

Microsoft также имеет свою собственную библиотеку для перехвата API- Обходы .

...