【導(dǎo)讀】網(wǎng)絡(luò)安全產(chǎn)品也越來(lái)越關(guān)注。網(wǎng)絡(luò)用戶的安全保護(hù)者。下的防火墻軟件。Windows下報(bào)文截獲技術(shù)。介紹一個(gè)簡(jiǎn)單的SPI截獲程序。提供虛擬機(jī)文件,以及例子代。稱為注入代碼,注入代碼一般保存在注入DLL中。修改目標(biāo)程序的導(dǎo)入表,替換為注入函數(shù)。就轉(zhuǎn)跳到注入函數(shù)執(zhí)行,最霸道的方法。使用注冊(cè)表,修改注冊(cè)表項(xiàng),安排注入DLL。Winsock函數(shù)接收所有流經(jīng)Winsock的IP包。墻等更高要求的功能。據(jù)包例如TDI無(wú)法進(jìn)行處理。對(duì)于一些木馬和病毒來(lái)說(shuō)很。Winsock庫(kù)的部分導(dǎo)出函數(shù),實(shí)現(xiàn)數(shù)據(jù)報(bào)的監(jiān)聽和攔截。是Winsock2的一個(gè)新特性。起初的Winsock是圍繞著。傳輸協(xié)議的支持。Winsock2不僅提供了一個(gè)供應(yīng)用程序。由于過(guò)濾規(guī)則限制太多不靈。MS官方的實(shí)時(shí)監(jiān)視分析網(wǎng)絡(luò)數(shù)據(jù)的方。兩者功能相同,但是插入Winsock體系的方式不同?;A(chǔ)服務(wù)者在最底層,而分層服務(wù)提供者在一個(gè)鏈?zhǔn)浇Y(jié)構(gòu)中。而REG_SZ表示以0結(jié)尾的字符串。