2011-09-02 36 views
2

我想監視/過濾互聯網流量。我計劃通過攔截在WinSock API中發送和接收的調用來完成此操作。修補/拆卸太困難且耗時。該dll方法也非常耗時,因爲我想補丁的所有2個調用,我必須重現整個dll。有沒有一種簡單的方法來生成重定向DLL?或者更簡單的方法來攔截電話?在Windows中攔截庫函數的最簡單方法是什麼?

+1

調用API不是系統調用... – sidyll

+0

這總是在內核級別使用過濾器驅動程序完成,因此您可以捕獲所有機器流量,而不僅僅是流程本地流量。 WinPcap是標準解決方案。 http://www.winpcap.org/ –

+0

@hans,winpcap不允許我選擇丟棄出站數據包/修改其數據 – chacham15

回答

相關問題