Есть ли способ обнюхать именованный трафик в Windows?

Есть ли какой-либо инструмент, который может отслеживать/захватывать/перехватывать именованный трафик канала?

Даже если max instance = 1?

Ответы

Ответ 1

Нет официального пути.

Используйте API-подключение. Hook ReadFileA/ReadFileW и/или WriteFileA/WriteFileW, возможно, также CreateFileA/W (при условии, что приложение является клиентом канала) и выполняет необходимые действия по их вызову.

Microsoft также имеет свою собственную библиотеку для подключения API - Detours.