【问题标题】:How to forward the TCP/IP traffic of a process in Windows XP?如何在 Windows XP 中转发进程的 TCP/IP 流量?
【发布时间】:2010-09-14 22:52:05
【问题描述】:

alt text http://img440.imageshack.us/img440/6950/problemyd1.png

(带点的卷线代表网络路由。)

有一个名为“foo.exe”的进程,有没有办法将它通过 TCP/IP 通信的所有内容转发到位于其他地方的转发代理?此转发不应反映到其他进程。

另一个问题:如果有多个网络适配器,是否可以强制进程使用一个特定的适配器。

由于在这个例子中 targethost.com 是已知的,我可以编辑“system32\drivers\etc\hosts”来将 targethost.com 的 IP 映射到 localhost,其中端口 8765 将是第一个等待传入连接的转发器并将所有内容转发给 proxy.foo.com。我想知道是否有更优雅的方式来做到这一点。

这不适用于恶意软件,我正在使用我复杂的家庭网络进行一些网络测试。感谢您对我们的警告。

为此,一些免费软件将是完美的,或者是代码创意(本机或 .net)。非常感谢。

【问题讨论】:

  • 投反对票,因为它 (a) 不是编程问题,并且 (b) 的合法性值得怀疑。
  • 同意 B 但还是个有趣的问题?
  • @John Smith:无意冒犯,但考虑到您是全新的、未注册的,并且仍未提供有关 foo.exe 的详细信息以及您想要捕获流量的原因 - 我只是还没有购买复杂的家庭网络场景。

标签: windows proxy tcp forwarding portforwarding


【解决方案1】:

如果您将自己的计算机设置为防火墙,然后您的应用程序连接到您自己计算机上的一个端口,并且该端口被转发到原始目的地并登录或转发到您的间谍计算机,这并不难。

或者,您可以将另一台计算机设为防火墙并让它记录/转发信息。

终于可以使用嗅探器了。

【讨论】:

    【解决方案2】:

    SocksCap 可能会完成这项工作(如果您可以在 proxy.foo.com 上建立 SOCKS 代理)。

    【讨论】:

      【解决方案3】:

      您可以挂接到 TCP 堆栈,例如,通过使用 Windows 过滤平台或其前身,或者您可以替换该特定进程的网络库/调用。

      【讨论】:

        猜你喜欢
        • 2015-05-24
        • 2019-09-04
        • 2015-06-24
        • 1970-01-01
        • 1970-01-01
        • 2011-06-24
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多