代码之家  ›  专栏  ›  技术社区  ›  est

有没有办法嗅探Windows中的命名管道流量?

  •  15
  • est  · 技术社区  · 14 年前

    即使max instance=1?

    1 回复  |  直到 14 年前
        1
  •  10
  •   X. Liu    5 年前

    官方没有办法。

    使用 API hooking . 钩住ReadFile和/或WriteFile,也可以创建filea/W(假设应用程序是管道客户端),并在调用时执行必要的操作。

    微软也有自己的API挂钩库- Detours .