我开发了一个用来拦截SOCKET包的程序,通过挂钩将一个线程插入了远程进程,然后修改其输入节表,挂接了sw2_32.dll模块的SEND,RECV,SENDTO,RECVFROM和kernel32.dll的GetProcAddress函数,然后用我的函数中转了这些函数,实现截取中... 全文

2003-11-28 11:05 来自版块 - 病毒技术分析


返回顶部