用户可以自己做个测试,步骤如下(须有vc环境):
1.
ftp://ftp.microsoft.com/bussys/winsock/winsock2/layered.zip下载文件;
2.解压
3.运行nmake -f Makefile
4.将生成的lsp.dll动态库拷贝到system32目录下
5.运行生成的运行inst_lsp.exe
观察各个杀毒软件的表现。
说明:layered.zip是微软提供的一个layed server provider的实现范例,它能截获所有tcp和udp消息,让用户处理。
该源码可以用来做木马。
如有兴趣,可以做测试,我自己编译的放在附件中,只需要做4和5步