我需要你的建议使用什么 - 分层服务提供程序或只是在所有进程中加载我的 DLL 并使用 NCodeHook 或 EasyHook 库挂钩必要的功能。
这是检查 HTTP 流量所必需的。
PS 商业应用需要这样做
谢谢!
在做出决定之前,您需要考虑以下几点:
代码挂钩:
语言服务提供商:
在 Komodia 中,我们将 LSP/WFP 组合用于我们的 SDK,知道我现在所知道的,如果我回到 4 年,我会重新使用 LSP。
祝你好运。
使用 Easyhook 将是一个很好的方法,请检查以下http://www.sghaida.com/easyhook-for-systemcall-hooking/