хукаю NtDeviceIoControlFile для фильтрации трафа , всё чики пуки , но появилась необходимость узнать номер порта куда идет этот траф и хост куда законекчен сокет Код (Text): typedef struct _AFD_SEND_INFO { PAFD_WSABUF BufferArray; ULONG BufferCount; ULONG AfdFlags; ULONG TdiFlags; } AFD_SEND_INFO , *PAFD_SEND_INFO ; LONG __stdcall NewNtDeviceIoControlFile (HANDLE FileHandle, HANDLE Event, DWORD ApcRoutine, PVOID ApcContext, PIO_STATUS_BLOCK IoStatusBlock, ULONG IoControlCode, PVOID InputBuffer, ULONG InputBufferLength, PVOID OutputBuffer, ULONG OutputBufferLength ) { if(IoControlCode==IOCTL_AFD_SEND) { send_info=(PAFD_SEND_INFO)InputBuffer; if(send_info->BufferCount>0) { send_info->BufferArray->buf // это буфер де собсно данные } } }