2010-03-09 4 views
0

SocketSniff은 네트워크 응용 프로그램 (예 : 웹 브라우저, 전자 메일 클라이언트 등) 문제 해결에 매우 유용합니다. 프록시 나 WinPCap을 사용하지 않고도 무선 및 루프백 트래픽을 탐지 할 수 있습니다. 선택한 실행 파일의 트래픽 만 표시됩니다. 정확히 필요한 것입니다.하나의 실행 파일에서 패킷 스니핑

비슷한 도구를 만들고 확장하는 것이 좋습니다. 누구든지이 도구의 작동 방식을 알고 있습니까? 실행 파일의 모든 TCP 트래픽을 수신 대기하는 간단한 SDK 호출이 있습니까?

답변

1

코드 삽입과 IAT patching을 사용하여 다양한 winsock 기능을 연결 한 다음 호출을 가로 채고 전달되는 데이터를 단순히 덤프 할 것으로 예상됩니다.

또는 layered service provider ...

관련 문제