Winsocket을 후킹하는 예제는 딱 하나를 봤는데 사실 후킹은 아니고 실행파일이 DLL을 찾을 때 순서가 있읍니다. 먼저 어디서 찾고 거기에 없으면 어디서 찾고.. 따라서 현재 공개용 Winsock SPY 중에 이러한 점을 이용해서 같은 이름의 DLL을 사용을 합니다. 하지만 이 DLL은 dumy로 단지 자기를 호출한 녀석이 전해준 인자를 HDD에 파일로 저장을 하고 원본 DLL에게 다시 불러 주는 형식을 쓰더군요.. 현재로서는 이러한 방법 말고 아는 방법은 없습니다.
> winsocket을 후킹을 하고 싶거든요...
> 이걸 후킹을 하려면 어떻게 해야 하는지 정말 궁금합니다...
>
Winsocket을 후킹하는 예제는 딱 하나를 봤는데 사실 후킹은 아니고 실행파일이 DLL을 찾을 때 순서가 있읍니다. 먼저 어디서 찾고 거기에 없으면 어디서 찾고.. 따라서 현재 공개용 Winsock SPY 중에 이러한 점을 이용해서 같은 이름의 DLL을 사용을 합니다. 하지만 이 DLL은 dumy로 단지 자기를 호출한 녀석이 전해준 인자를 HDD에 파일로 저장을 하고 원본 DLL에게 다시 불러 주는 형식을 쓰더군요.. 현재로서는 이러한 방법 말고 아는 방법은 없습니다.
그럼 이만.