T
Tigerass 2.0
Gast
Hey Leute,
vllt. hat hier jemand von euch das (sehr spezielle) Fachwissen.
Ich arbeite gerade an einem kleinem Hobbyprojekt, welches letztendlich den Netzwerkverkehr eines (Windows) Programmes aufzeichnen / überwachen soll. Das ganze soll auf einer relativ Tiefen ebene (mit detours) stattfinden, und da liegt das Problem.
Den tiefsten Punkt, den ich bei der Netzwerkkommunikation kenne, sind die send(), WSAsend(), etc. Funktionen
Gesucht ist nun eben eine? ntdll- oder was auch immer Funktion, welche für die Verbindung von Winsock zum Kernel sorgt.
WinPcap ist keine option, da ich dort den Ursprung des Gesendeten nicht zurückverfolgen kann, bzw. keinen Programmfilter setzten kann. Korrigiert mich wenn ich falsch liege. Auch sollte das Programm eher als übung gedacht sein und keine Library verwenden
Danke schonmal im Vorraus,
alternative lösungsvorschläge sind natürlich auch Willkommen.
vllt. hat hier jemand von euch das (sehr spezielle) Fachwissen.
Ich arbeite gerade an einem kleinem Hobbyprojekt, welches letztendlich den Netzwerkverkehr eines (Windows) Programmes aufzeichnen / überwachen soll. Das ganze soll auf einer relativ Tiefen ebene (mit detours) stattfinden, und da liegt das Problem.
Den tiefsten Punkt, den ich bei der Netzwerkkommunikation kenne, sind die send(), WSAsend(), etc. Funktionen
Gesucht ist nun eben eine? ntdll- oder was auch immer Funktion, welche für die Verbindung von Winsock zum Kernel sorgt.
WinPcap ist keine option, da ich dort den Ursprung des Gesendeten nicht zurückverfolgen kann, bzw. keinen Programmfilter setzten kann. Korrigiert mich wenn ich falsch liege. Auch sollte das Programm eher als übung gedacht sein und keine Library verwenden
Danke schonmal im Vorraus,
alternative lösungsvorschläge sind natürlich auch Willkommen.