<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Packet capturing via WinSock hook]]></title><description><![CDATA[<p>Hey!</p>
<p>Ich möchte alle Netzwerkpakete erfassen, die von/in einen bestimmten Prozess aus/ein gehen. Dazu hat mal jemand gemeint, ich könne die WinSock Funktion, die dieser Prozess nutzt, hooken... Aber wie stelle ich das an?</p>
<p>Möchte KEINE library benutzen, da das Programm ohne Treiberinstallation oder Sonstigem auskommen MUSS.</p>
<p>Danke!<br />
MfG</p>
]]></description><link>https://www.c-plusplus.net/forum/topic/200112/packet-capturing-via-winsock-hook</link><generator>RSS for Node</generator><lastBuildDate>Tue, 28 Apr 2026 15:50:35 GMT</lastBuildDate><atom:link href="https://www.c-plusplus.net/forum/topic/200112.rss" rel="self" type="application/rss+xml"/><pubDate>Mon, 10 Dec 2007 19:37:34 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Packet capturing via WinSock hook on Mon, 10 Dec 2007 19:37:34 GMT]]></title><description><![CDATA[<p>Hey!</p>
<p>Ich möchte alle Netzwerkpakete erfassen, die von/in einen bestimmten Prozess aus/ein gehen. Dazu hat mal jemand gemeint, ich könne die WinSock Funktion, die dieser Prozess nutzt, hooken... Aber wie stelle ich das an?</p>
<p>Möchte KEINE library benutzen, da das Programm ohne Treiberinstallation oder Sonstigem auskommen MUSS.</p>
<p>Danke!<br />
MfG</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1418378</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1418378</guid><dc:creator><![CDATA[ceplusplus@loggedoff]]></dc:creator><pubDate>Mon, 10 Dec 2007 19:37:34 GMT</pubDate></item><item><title><![CDATA[Reply to Packet capturing via WinSock hook on Mon, 10 Dec 2007 20:38:53 GMT]]></title><description><![CDATA[<p>Für was brauchst Du das denn?</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1418420</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1418420</guid><dc:creator><![CDATA[simon.gysi]]></dc:creator><pubDate>Mon, 10 Dec 2007 20:38:53 GMT</pubDate></item><item><title><![CDATA[Reply to Packet capturing via WinSock hook on Mon, 10 Dec 2007 23:34:26 GMT]]></title><description><![CDATA[<p>Ich muss Pakete eines Prozesses (Spieleserver.exe bzw MS DirectPlay8 Server) auswerten, um ein kleines AntiCheat-System zu realisieren.</p>
<p>Dabei wäre auch Folgendes wichtig:<br />
Es sollen Pakete sowohl einfach nur erkannt werden als auch zuerst ausgewertet werden, BEVOR sie den Prozess erreichen und gegebenfalls VERWORFEN werden.</p>
<p>MfG</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1418477</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1418477</guid><dc:creator><![CDATA[ceplusplus@loggedoff]]></dc:creator><pubDate>Mon, 10 Dec 2007 23:34:26 GMT</pubDate></item><item><title><![CDATA[Reply to Packet capturing via WinSock hook on Mon, 10 Dec 2007 23:42:50 GMT]]></title><description><![CDATA[<p>--&gt; <a href="http://research.microsoft.com/sn/detours/" rel="nofollow">http://research.microsoft.com/sn/detours/</a><br />
<img
      src="https://www.c-plusplus.net/forum/plugins/nodebb-plugin-emoji/emoji/emoji-one/1f642.png?v=ab1pehoraso"
      class="not-responsive emoji emoji-emoji-one emoji--slightly_smiling_face"
      title=":)"
      alt="🙂"
    /><br />
######################<br />
######################<br />
######################<br />
######################<br />
######################<br />
######################<br />
######################<br />
######################<br />
######################<br />
######################<br />
######################<br />
######################<br />
######################</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1418479</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1418479</guid><dc:creator><![CDATA[Hooking-freak]]></dc:creator><pubDate>Mon, 10 Dec 2007 23:42:50 GMT</pubDate></item><item><title><![CDATA[Reply to Packet capturing via WinSock hook on Tue, 11 Dec 2007 07:37:32 GMT]]></title><description><![CDATA[<p>Ich habe nicht den geringsten Durchblick von den samples...<br />
Muss doch einfacher gehn als in 1700 Zeilen...</p>
<p>Brauche keinen Schnickschnack, lediglich die ein- und ausgehenden Paketdaten eines Prozesses sowie die Möglichkeit, solche einzulesen und ggf. zu verwerfen bevor Sie den Prozess erreichen/verlassen.</p>
<p>(Ich glaube, ich könnte mich auf eingehende Daten beschränken)</p>
<p>MfG</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1418516</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1418516</guid><dc:creator><![CDATA[ceplusplus@loggedoff]]></dc:creator><pubDate>Tue, 11 Dec 2007 07:37:32 GMT</pubDate></item><item><title><![CDATA[Reply to Packet capturing via WinSock hook on Fri, 14 Dec 2007 08:43:56 GMT]]></title><description><![CDATA[<p><img
      src="https://www.c-plusplus.net/forum/plugins/nodebb-plugin-emoji/emoji/emoji-one/1f615.png?v=ab1pehoraso"
      class="not-responsive emoji emoji-emoji-one emoji--confused_face"
      title=":confused:"
      alt="😕"
    /></p>
<p>Es würde reichen, in einen Prozess einkommende Pakete zu analysieren und ggf. zu verwerfen. Wie ist das am einfachsten ohne libs möglich? Geht sicher irgendwie mit dem WINAPI...</p>
<p>Wichtig ist nur, dass während der Analyse der Paketstrom angehalten wird bzw. in eine Warteschleife oder so kommt, damit ein eventuell zu verwerfendes Paket oder eventuell nachkommende zu verwerfende Pakete erst gar nicht den Prozess erreichen!</p>
<p>MfG</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1420328</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1420328</guid><dc:creator><![CDATA[ceplusplus@loggedoff]]></dc:creator><pubDate>Fri, 14 Dec 2007 08:43:56 GMT</pubDate></item><item><title><![CDATA[Reply to Packet capturing via WinSock hook on Fri, 14 Dec 2007 09:01:55 GMT]]></title><description><![CDATA[<p>Stichwort:<a href="http://de.wikipedia.org/wiki/WinPcap" rel="nofollow">WinPcap</a></p>
]]></description><link>https://www.c-plusplus.net/forum/post/1420335</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1420335</guid><dc:creator><![CDATA[Basingstoke]]></dc:creator><pubDate>Fri, 14 Dec 2007 09:01:55 GMT</pubDate></item><item><title><![CDATA[Reply to Packet capturing via WinSock hook on Fri, 14 Dec 2007 10:48:21 GMT]]></title><description><![CDATA[<p>Oooohne spezielle Libs / Treiberinstallation. Das Programm soll veröffentlich werden und auch für Gameserver-Anbieter nicht abschreckend wirken, weil irgendwas zusätzlich installiert werden muss. Hab ja bisher winpcap benutzt...</p>
<p>MfG</p>
]]></description><link>https://www.c-plusplus.net/forum/post/1420424</link><guid isPermaLink="true">https://www.c-plusplus.net/forum/post/1420424</guid><dc:creator><![CDATA[ceplusplus@loggedoff]]></dc:creator><pubDate>Fri, 14 Dec 2007 10:48:21 GMT</pubDate></item></channel></rss>