利用CAsyncSocket类实现Socket编程
http://www.yesky.com/SoftChannel/72342371928702976/20040521/1800089.shtml
SPI的简单实现及安装
http://www.cexpress.com/article/20.php
进程与端口关联(应用级)
http://www.20cn.net/ns/wz/comp/data/20020821015451.htm
进程与端口关联(内核级)
http://www.20cn.net/ns/wz/otherwz/data/20020813014526.htm
NDIS方面的一些资料(比较高难)
http://www.driverdevelop.com/column.php?sortid=6
关于网络数据截获的一些基础知识(初学必看)
http://www.20cn.net/ns/wz/net/data/20030207193846.htm
巨经典的NDIS程序(网络截获必看)
http://www.driverdevelop.com/forum/upload/spike/2004-05-12_FireWall.rar
基于嗅探原理的原始套接字木马
http://www.xfocus.net/articles/200210/455.html
基于IMD的包过滤防火墙原理与实现
http://www.xfocus.net/articles/200307/568.html
NDIS HOOK数据截获的框架源码 (不是给你CTRL C + CTRL V用的,参考)
http://www.tarcysu.net/gjp/ndishook1.c
passthru的protocol.c注释 (那么好的东西,不得不违背诺言,再贴一次)
http://blog.csdn.net/jzyhummel/archive/2004/06/29/29582.aspx