Ich kenne WinCap, aber ich dachte das hookt auch nur kernel Funktionen für den Netzwerkverkehr D:
Wie macht WinCap es denn?
Quote:
which use NDIS to read packets directly from a network adapter;
|
Heißt das, dass Packets ne Zeit lang an der Stelle gespeichert sind oder liest WinCap es permanent aus?
Naja gut, an so ne extrem Lösung habe ich nicht gedacht. Es hookt ja nichts vom System, sondern spricht direkt die Hardware an.
Ist aber eigentlich nicht üblich, um Systemfunktionen mitzuschneiden o: