1 SPI中截获网络封包很容易 只要安装相应的钩子函数 替换原函数即可 在应用层wsock32.dll有没同样的咚咚?直接安装钩子函数?2 现在截获网络封包的方法中那个技术最好?提供这么几种: 
1) wsock32.dll替换
2) 截获SPI 
3)  写NDIS驱动还有大家可以补充... 谢谢支持

解决方案 »

  1.   

    写NDIS驱动是最强大的一种 SPI不能截获ICMP包 
      

  2.   

    SPI工作在应用层,应用程序形式是*.DLL
    NDIS正如其名,工作在网络层,用NDIS做的软件防火墙最安全
    ICMP工作在IP(网络)层,工作时要利用IP协议,IP协议下在ARP和RARP协议,IP工作时需用到这两个协议
    这四个协议都工作在网络层.
      

  3.   

    写NDIS驱动
    可以去 驱动开发论坛上看看 .那里经常有高手出没~