【導(dǎo)讀】網(wǎng)絡(luò)安全產(chǎn)品也越來越關(guān)注。網(wǎng)絡(luò)用戶的安全保護(hù)者。下的防火墻軟件。Windows下報文截獲技術(shù)。介紹一個簡單的SPI截獲程序。提供虛擬機(jī)文件,以及例子代。稱為注入代碼,注入代碼一般保存在注入DLL中。修改目標(biāo)程序的導(dǎo)入表,替換為注入函數(shù)。就轉(zhuǎn)跳到注入函數(shù)執(zhí)行,最霸道的方法。使用注冊表,修改注冊表項,安排注入DLL。Winsock函數(shù)接收所有流經(jīng)Winsock的IP包。墻等更高要求的功能。據(jù)包例如TDI無法進(jìn)行處理。對于一些木馬和病毒來說很。Winsock庫的部分導(dǎo)出函數(shù),實現(xiàn)數(shù)據(jù)報的監(jiān)聽和攔截。是Winsock2的一個新特性。起初的Winsock是圍繞著。傳輸協(xié)議的支持。Winsock2不僅提供了一個供應(yīng)用程序。由于過濾規(guī)則限制太多不靈。MS官方的實時監(jiān)視分析網(wǎng)絡(luò)數(shù)據(jù)的方。兩者功能相同,但是插入Winsock體系的方式不同。基礎(chǔ)服務(wù)者在最底層,而分層服務(wù)提供者在一個鏈?zhǔn)浇Y(jié)構(gòu)中。而REG_SZ表示以0結(jié)尾的字符串。