LSP注入概述

所谓的LSP注入,解释下大概原理就是修改注册表

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003

这三个注册表内容,改成你的DLL即可。不过你要把 WSAStartup函数公开,并且要写正确,以为LSP是每个访问网络的进程都会调用的,他调用到的也就是WSAStartup函数。

你可能感兴趣的:(网络,System,dll,Parameters)