-
-
[求助][求助]sniffer可以截包包,自己写NtDeviceIoControlFile就截不包,什么理由?
-
发表于:
2011-12-14 01:07
5260
-
[求助][求助]sniffer可以截包包,自己写NtDeviceIoControlFile就截不包,什么理由?
最近破解某软件验证,这软件是网络验证的..加了VMP壳,关键代码全被VM掉了.看不清楚.所以从发包入手
可不管用wsock32.send ws2_32.send WSASend sendto都断不下...
但通过Sniffer网卡级的截包工具就可以截到是POST某网页判断的...
所以很怀疑是通过嵌入ASM调用SEND低部点的地方实现的, 所以自己写代码HOOK住了NtDeviceIoControlFile,还是截不到...
但同时开我的HOOK NtDeviceIoControlFile和sniffer,发现sniffer可以截到...奇怪....真奇怪...哪个高手解释下.谢!
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!