Android,
Цитата
отрезать определенный экзешник от сети, но без применения сторонних утилит?
это как?
штатными средствами если только. встроенный firewall.
Цитата
применением драйвера WinPCAP. Как думаете, его присутствие в системе может вызвать подозрение у человека?
даже многие опытные кодеры в kernel не лазают, что уж говорить о простых юзерах. Но у драйвера должна быть действующая цифровая подпись, иначе без шансов его внедрить на современных ОС.
Цитата
какое приложение шлет пакет в сеть и не пустить либо подменить от определенного ехе?
есть старый добрый метод с перехватом API через dll inject. им можно хучить функции для работы с сетью и ловить все процессы. правда придется загрузиться во все процессы. но так куча вирусов делают