線上訂房服務-台灣趴趴狗聯合訂房中心
發文 回覆 瀏覽次數:1391
推到 Plurk!
推到 Facebook!

如何去Hook任一process的send, recv, connect??

尚未結案
okiss
一般會員


發表:11
回覆:55
積分:13
註冊:2002-11-27

發送簡訊給我
#1 引用回覆 回覆 發表時間:2004-07-14 17:32:32 IP:61.219.xxx.xxx 未訂閱
如題: 由於現在的木馬程式太恐怖了,又覺得用sniffer來監測所有的socket好累,因為要先知道有那些程式會開那些connecttion,然後再來一一的過濾。 所以,想寫一隻程式可以hook住現行系統中,所有process的send, recv, connect,來monitor整個系統及每個process對外連線的情形。 不知該如何下手。 不知是否有簡單的sample code可以參考? 謝謝。
okiss
一般會員


發表:11
回覆:55
積分:13
註冊:2002-11-27

發送簡訊給我
#2 引用回覆 回覆 發表時間:2004-07-19 22:07:01 IP:218.164.xxx.xxx 未訂閱
ok...I find it..Thank you all.. detour..
folkchen
高階會員


發表:9
回覆:232
積分:173
註冊:2003-10-09

發送簡訊給我
#3 引用回覆 回覆 發表時間:2004-07-20 12:05:19 IP:211.20.xxx.xxx 未訂閱
okiss 你好 我沒有能力可以解答你的問題 但是對於你的研究我蠻有興趣的 不知是否可以分享一下你的成果 或Mail給我參考看看 謝謝~~
系統時間:2024-06-26 10:37:28
聯絡我們 | Delphi K.Top討論版
本站聲明
1. 本論壇為無營利行為之開放平台,所有文章都是由網友自行張貼,如牽涉到法律糾紛一切與本站無關。
2. 假如網友發表之內容涉及侵權,而損及您的利益,請立即通知版主刪除。
3. 請勿批評中華民國元首及政府或批評各政黨,是藍是綠本站無權干涉,但這裡不是政治性論壇!