Есть ли способ обнюхать именованный трафик в Windows?
Есть ли какой-либо инструмент, который может отслеживать/захватывать/перехватывать именованный трафик канала?
Даже если max instance = 1?
Ответ 1
Нет официального пути.
Используйте API-подключение. Hook ReadFileA/ReadFileW и/или WriteFileA/WriteFileW, возможно, также CreateFileA/W (при условии, что приложение является клиентом канала) и выполняет необходимые действия по их вызову.
Microsoft также имеет свою собственную библиотеку для подключения API - Detours.