-
-
[求助][求助]sniffer可以截包包,自己写NtDeviceIoControlFile就截不包,什么理由?
-
发表于:
2011-12-14 01:07
5261
-
[求助][求助]sniffer可以截包包,自己写NtDeviceIoControlFile就截不包,什么理由?
最近破解某软件验证,这软件是网络验证的..加了VMP壳,关键代码全被VM掉了.看不清楚.所以从发包入手
可不管用wsock32.send ws2_32.send WSASend sendto都断不下...
但通过Sniffer网卡级的截包工具就可以截到是POST某网页判断的...
所以很怀疑是通过嵌入ASM调用SEND低部点的地方实现的, 所以自己写代码HOOK住了NtDeviceIoControlFile,还是截不到...
但同时开我的HOOK NtDeviceIoControlFile和sniffer,发现sniffer可以截到...奇怪....真奇怪...哪个高手解释下.谢!
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课