|
|
介绍:
1 p2 ~6 }( e1 h: c0 c9 k/ q3 W 用C#和C ++编写的开源嗅探器和数据包编辑器。该程序将自定义DLL注入到目标的进程和设置挂钩函数中,这允许执行任意代码,暂停程序执行和/或修改进程发送/接收的流量数据。' g, r( U9 u5 z( N2 V
特征:, J* B2 E6 }6 q
嗅探流量并保存捕获。
" s7 ]! R3 G$ \! @' P 根据条件(在过滤器中定义)暂停程序执行。
8 K0 G1 u7 K" }) T2 l" A 创建过滤器并修改发送/接收数据包的数据。' h, B% x2 ^: c5 x
设置热键。+ @9 T# i9 m3 W+ \
以十六进制或ASCII显示数据并搜索模式。
: ~% U& s# }; W! _+ h0 U 和更多。6 S$ @4 U' x$ s6 p
已知问题:2 R/ `5 Q( B9 o9 N) b& v
未将捕获导出为HTML或TXT。
8 P4 n# \# w! ^3 v5 f 尚未将数据包注入到新的套接字。6 i( X% j3 M" d) ~3 }! x
自定义脚本创建还未实现。. T4 h3 U8 [; Q. G; o
目标进程可能会意外崩溃。
# R4 m3 t, u: j% Y$ H5 M4 F
, t. r6 [& o( h. D: t- [ [
) d$ K8 }" h7 g" k" e- R; d- Q
) H' p0 c) U. F* n |
|