如题
只想通过winpcap获得某个进程或某几个进程的数据
这个能否实现呢
这个过滤要如何写呢

解决方案 »

  1.   

    直接注入,HOOK API会不会简单些?
      

  2.   

    LZ不要想当然,wincap可不管什么进程不进程,BPF里根本没这玩意,你说端口,协议还行。
      

  3.   

    你要获得指定进程的,要么你自己先用Wincap抓包,然后认为根据协议特征来区分,比如阿里旺旺和QQ,要么你就Hook API
      

  4.   

    Hook Api 如何和winpcap一起使用来抓取某个进程的数据呢?能否大致讲下思路