Hallo Piranha, ich würde mich mal auf ein OS konzentrieren z.B. W7K
Es gibt schon gravierende Unterschiede bei den Opcodes der einzelnen Windows-Versionen untereinander.
Bei Linux ist dies genauso, aber total anderst als unter Windows zu implementieren.
Natürlich musst du mit jeder neuen Windowsversion damit rechnen, dass alles nachcodiert werden muss.
Als Einstieg, sieh dir mal das API Hooking der madCollections an.
www.madshi.net/
Bei diesen Komponenten siehst Du nur 1 % der notwendigen Technich, die darunter liegt.
Ich glaub da gibt es auch irgendwo ein Socket-Hook sample?
lg. Astat