有没有任何可以监控/捕获/监听命名管道流量的工具?
即使max instance = 1?
没有正式的方式.
使用API hooking. Hook ReadFileA / ReadFileW和/或WriteFileA / WriteFileW,也可以是CreateFileA / W(假设应用程序是管道客户端),并在调用时执行必要的操作.
微软还有自己的API挂钩库 – Detours.
即使max instance = 1?
使用API hooking. Hook ReadFileA / ReadFileW和/或WriteFileA / WriteFileW,也可以是CreateFileA / W(假设应用程序是管道客户端),并在调用时执行必要的操作.
微软还有自己的API挂钩库 – Detours.