*请教仿WPE模拟封包发送的实现方法*
这个问题从去年到今年一直困扰着我. 期间也查过一次资料,请教过一些CSDN上的朋友. 可惜还是没弄明白,也许是我太菜了.
希望懂的朋友,不吝赐教,和我一样想弄懂的朋友,大家探讨探讨.
由于水平有限,不会逆向WPE进行分析,只能用一些笨办法去猜想,但始终没有成功.
WPE在拦截目标进程和服务端交流的封包数据后,只要SOCKET没有断开连接,就可以重复的模拟发送封包.不管是Send或是Recv都可以模拟. 本人比较菜,对TCP/IP协议的底层运作也是一知半解的. 大脑里只知道想模拟Send,只需要获取到SOCKET句柄,然后自己执
行Send函数就可以了,但是Recv的模拟一直困扰着我.