能力值:
( LV3,RANK:20 )
|
-
-
2 楼
哎,没人理我哎,自己顶顶...
汇编的,C的,都可以,最好是汇编的,呵呵
|
能力值:
( LV9,RANK:380 )
|
-
-
3 楼
hook send函数
|
能力值:
( LV12,RANK:230 )
|
-
-
4 楼
你所谓的抓包工具是指sniffer类工具吗?
第三方的开发一般多基于winpcap的驱动,这个你直接去winpcap的主站看开发、用户文档好了。
商业化的sniffer工具基本都是自己实现的NDIS Protocol Driver,能得到链路层数据了,剩下的是协议分析的事,只能拼体力了。
|
能力值:
( LV13,RANK:250 )
|
-
-
5 楼
开源的有很多,如Wireshark,WinDump等。
|
能力值:
( LV9,RANK:680 )
|
-
-
6 楼
WSASocket, WSAAccept, WSAConnect, WSARecv, WSARecvFrom, WSASend, WSASendTo, WSAAsyncSelect,WSAEventSelect, WSACloseEvent, listen, ioctlsocket, connect, bind, accept, socket, closesocket, shutdown, recv, recvfrom, send and sendto
|
能力值:
( LV5,RANK:60 )
|
-
-
7 楼
直接,有力的回答。
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
简单的就用winpcap
|
能力值:
( LV3,RANK:20 )
|
-
-
9 楼
谢谢,大家的回答,几天没来,就有这多人,回答了,真高兴。
我想写的是像WPE那样的程序,winpcap不是很懂,也没用过,只是听说过,不过,用winpcap这个的话,想用这个程序还要在自己的机器上安个winpcap这个,多麻烦。。。
|
能力值:
( LV3,RANK:20 )
|
-
-
10 楼
您的意思是,拦截send函数到自己的程序中?用自己的函数过程再去发一次?读出缓存区里的内容吗?
|
能力值:
( LV3,RANK:20 )
|
-
-
11 楼
这位大大的意思是???全HOOK?
各位大大给点思路(要怎么才实现)再给点主要的API,或是别的什么,谢谢了。
|
能力值:
( LV3,RANK:20 )
|
-
-
12 楼
像WPE和WSockExpert这样的程序。就是能拦指定的程序的包。发送的和接收到的
|
能力值:
( LV13,RANK:530 )
|
-
-
13 楼
那个不是微软有一套SPI借口嘛。 为何总喜欢把事情弄到内核态去做啊。
|
能力值:
( LV12,RANK:230 )
|
-
-
14 楼
哦,你这种需求不算我们常说的抓包工具(sniffer),用不着也不可能用协议驱动(这个只能旁路抓包,不能中途拦截),那就是前面别人给的思路,你任选吧。
|
能力值:
( LV3,RANK:20 )
|
-
-
15 楼
再次回来,谢谢各位热情的大牛们的回贴。
|
|
|