湖北省 武汉市 金牛座
发消息 写留言
| 近期心愿 | 给老婆买个东东.. 嘿嘿w380i吧,貌似不错. |
| 博客等级 | 加载中... |
| 今日访问 | 加载中... |
| 总访问量 | 加载中... |
| 最后登录 | 加载中... |
2009-6-18 13:30:16 阅读42 评论2 182009/06 June18
有人认为程序员工作很好,也有人认为很枯燥。我只是跟着自己的兴趣走,虽然不是学计算机的,但是我还是走上了程序员的道路。现在自己在程序方面还只是一个小菜,这个菜不是我们这里说的油菜,哈哈,是菜鸟的菜。不过坚定付出就有回报,努力了就会好,所以自己努力的学习,努力工作。不抛弃也不放弃,只是勇敢的走下去。
用自己的话来说:I'm not a worker but a artist,I'm not a coder but a poet.自己一直认为没有干不来的事,只有不愿意干的事。
博客见证我的010101生涯。
记住,他们不只是数字,而是最美丽的世界。
2009-3-4 9:15:41 阅读74 评论1 42009/03 Mar4
2009-2-7 11:39:03 阅读559 评论0 72009/02 Feb7
有时候我们需要对其它应用程序发送和接收的网络数据进行拦截,比如要对IE发送的HTTP头进行分析,得到请求的地址等.这次我们可以用一些例如WPE, Sniffer之类的工具来达到目的.但是工具功能有限,要想实现更强大的功能,还是我们自己动手来DIY吧.
拦截网络数据封包的方法有三种,一是将网卡设为混杂模式,这次就可以监视到局域网上所有的数据包,二是HOOK目标进程的发送和接收的API函数,第三种方法是自己实现一个代理的DLL.在这里我们使用HOOK API的方法,这样易于实现,而且也不会得到大量的无用数据(如第一种方法就会监视到所有的网络数据).
下面是一个尽量简化了的API HOOK的模版,原理是利用消息钩子