2 / 2 / 3
Регистрация: 02.07.2013
Сообщений: 148
|
|
1 | |
Как отслеживать входящий трафик выбранного процесса?25.08.2016, 18:05. Показов 1264. Ответов 8
Метки нет (Все метки)
У меня есть план:
1) Выбор через форму процесса 2) Встроить в него DLL, содержащий сниффер интернет потока 3) Обработка. Сам сниффер у меня есть, но он слушает только выбранный адаптер. А мне необходимо, чтобы можно было отслеживать отдельные интернет-потоки для разных приложений (коих может быть запущено 2-3). Можете ли дать мне примеры? Ссылки на ресурсы по первым двум пунктам плана?
0
|
25.08.2016, 18:05 | |
Ответы с готовыми решениями:
8
Как получить трафик входящий трафик по каждому сайту на тервере средствами ASP как отслеживать Http трафик? Входящий трафик в Windows 7 Входящий трафик на порт 123 |
Ушел с форума
|
|
25.08.2016, 18:07 | 2 |
Ну ок, перехватишь ты входящий трафик какого-нибудь firefox, а дальше что?
Если там TLS/SSL, - а сейчас все больше и больше сайтов работают через защищенные соединения, - все данные будут в зашифрованном виде, и какой в них смысл?
0
|
2 / 2 / 3
Регистрация: 02.07.2013
Сообщений: 148
|
|
25.08.2016, 21:47 [ТС] | 3 |
Мне не данные firefox. Мне нужны данные swf-файла (игры). Там ничего не шифруется (насколько я могу судить по данным из снифера адаптера). А этот файл работает через локальный flashplayer.exe . Вот как раз-таки его входящий трафик мне и нужен. Это реально осуществить?
0
|
Ушел с форума
|
|
25.08.2016, 21:55 | 4 |
Я бы в таком случае смотрел в сторону WinAPI-хуков.
То есть, внедряемся в процесс, ставим перехваты на интересующие сетевые функции типа connect, send, recv и т.п., и получаем контроль над трафиком нужного приложения.
0
|
2 / 2 / 3
Регистрация: 02.07.2013
Сообщений: 148
|
|
25.08.2016, 23:36 [ТС] | 5 |
А Вам не трудно будет носом меня ткнуть на русскоязычные статьи по Win-API и встраиванию в процесс?
0
|
northener
|
26.08.2016, 02:19
#6
|
Не по теме: Нос размажется почти на всю вселенную при таком пожелании. И при таком начальном уровне знаний. :)
0
|
Ушел с форума
|
|
26.08.2016, 09:15 | 7 |
Техника инжекта в процесс описана у Джеффри Рихтера, да и ее в интернете
найти не сложно (гугли по "инжект CreateRemoteThread" и т.п.). Для хуков есть готовые библиотеки, например MinHook, EasyHook...
1
|
2 / 2 / 3
Регистрация: 02.07.2013
Сообщений: 148
|
|
27.08.2016, 12:47 [ТС] | 9 |
Если есть исходник данной готовой программы на делфи, то можно и ее
Но а так - необходимо осуществлять множество действий с полученными данными, поэтому, в любом случае придется самому писать. Добавлено через 1 минуту Знаю.. Поэтому приходится побираться на разных форумах и сайтах в поисках необходимого материала... Добавлено через 15 минут Я тут прочитал про функцию SetWindowsHookEx(idHook: integer; lpfn: TFNHookProc; hmod: HINST; dwThreadID: DWORD): HHOOK; stdcall;
0
|
27.08.2016, 12:47 | |
27.08.2016, 12:47 | |
Помогаю со студенческими работами здесь
9
Ограничить входящий трафик. WIN 8.1 HAP AC2 Whatsapp и входящий трафик Влияет ли htaccess на входящий почтовый трафик? Аномально большой входящий трафик на роутере ACL лист запретить входящий трафик Есть ли способы учитывать входящий и исходящий трафик? Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |