Здравствуйте, Conr, Вы писали:
C>Здравствуйте, EngenyEP, Вы писали:
EEP>>Приветствую Всех!
EEP>>Стоит задача просмотра передаваемых и принимаемых браузерами, mail-клиентами (Аутлук, например) данных.
EEP>>Я тут видел не мало сообщений по поводу перехвата winsock функций. Попробовал реализовать dll с хуком и подменой реальных функций recv и send при помощи функции Рихтера, которая модифицирует PE-заголовок. Вот с ICQ работает, а со всем остальным — увы. Не подскажите, плиз, в чем может быть проблема и как ее можно разрешить? Исходник, если нужно, покажу.
C>Про шифрование уже написали. Чтобы получить информацию ДО шифрования нужно снифать инфу уровнем выше. Имеет смысл обрабатывать WinInet API (для IE, Outlook, etc) и Mozilla NSS API (firefox, thunderbird). В этом случае удается перехватить даже протоколы, работающие поверх SSL вроде https
Для оперы я такого API не знаю — остаются только стандартные recv & send и придется отказаться от перехвата https.
Ок. Спасибо! А нету примерчика какого-нить? Желательно через Detours

.