|
介绍:
/ o! R, Q3 u Q, q @3 G 用C#和C ++编写的开源嗅探器和数据包编辑器。该程序将自定义DLL注入到目标的进程和设置挂钩函数中,这允许执行任意代码,暂停程序执行和/或修改进程发送/接收的流量数据。
3 |* o. k0 Z$ s4 p2 o; ?特征:
4 R' _* |; F" d# E 嗅探流量并保存捕获。
7 o% w' n4 @+ L; [$ A# ~ 根据条件(在过滤器中定义)暂停程序执行。, Z- C6 P# K+ }: N
创建过滤器并修改发送/接收数据包的数据。" G/ G2 ^' ?4 G& |0 F, ~
设置热键。) f. ~' H( l# v. c7 [
以十六进制或ASCII显示数据并搜索模式。
, J# G: t1 c7 o( e( J7 i" r8 w1 b' b 和更多。: A, L% ~6 Y5 `7 q! a1 J, H
已知问题:
4 ~) z$ s9 `) N9 n! {8 x% V" ? c 未将捕获导出为HTML或TXT。
3 X8 J8 L1 ~% M3 U( { 尚未将数据包注入到新的套接字。
1 w! ?* Y( h9 G4 P) H8 T- N 自定义脚本创建还未实现。
+ T9 B# t) z7 d; L3 K 目标进程可能会意外崩溃。
/ F& Q6 z! F& c! C 6 D8 N' f4 K% |
! L& I( J# c" @2 D; K; ^# k6 n5 h1 n# }; T; E
|
|