Я хотел бы подключиться к определенным событиям сети Windows, таким как новые входящие и исходящие соединения.
Какие есть варианты? wmic, Windows API?
Вы можете взглянуть на WinPcap: http://www.winpcap.org/
"WinPcap - это библиотека с открытым исходным кодом для захвата пакетов и анализа сети для платформ Win32." http://www.winpcap.org/docs/docs_412/html/main.html
Это библиотека, которая используется такими программами, как Wireshark , для выполнения всех операций захвата.http://www.winpcap.org/misc/features.htm
Вы можете добавить DLL, которая перехватывает send () и recv () в каждом процессе.Затем DLL также подключит CreateProcess для внедрения в процессы, созданные в будущем.
Вот некоторые инструменты для фильтрации, изменения, чтения пакетов в Windows: