RMB1000请高手写一段网络拦截封包的代码(50分)

  • 主题发起人 主题发起人 zqw0117
  • 开始时间 开始时间
to rs:
有结果了吗?有的话,我就结帖子了啊!没有请大家继续。
 
现在的程序大都是动态加载WS2_32.DLL,然后改变WSASend等函数地址
如:
目标进程只有调用GetModuleHandle,没有调用LoadLibrary,GetProcAddress
目标进程挂接了ws2_32.dll的WSASend,WSARecv函数
我们怎么样找到目标进程自己的myWSASend,myWSARecv函数指针
(挂接后的WSASend,WSARecv函数指针)?
 
后退
顶部