Re[2]: Перехват Winsock API (плиз хелп)
От: EngenyEP  
Дата: 14.06.07 04:27
Оценка:
Здравствуйте, Аноним, Вы писали:

А>Здравствуйте, EngenyEP, Вы писали:


А>Снифер?


Ну не совсем снифер. Я использовал WinPCAP для перехвата трафика, да вот влом собирать TCP поток руками. Слышал про libnids, да вот не работает она у меня. А если перехватить recv, send, WSARecv, WSASend, то там прям целый буфер еще не раздробленный на пакеты. Его парсить лучше. Да и просто хочу разобраться с перехватом функций.

А> А вообще смысла мало, с каждым днем все меньше и меньше данные передаются в открытом формате


Ведь можно перехватывать и на уровень выше, чем шифрование. Разве не так? Попробую Detours поиспользовать...

Спасибо!
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.