|
|
介绍:& @6 J( A6 X* X; l
用C#和C ++编写的开源嗅探器和数据包编辑器。该程序将自定义DLL注入到目标的进程和设置挂钩函数中,这允许执行任意代码,暂停程序执行和/或修改进程发送/接收的流量数据。 h7 Q, c1 s3 ~; ^( r
特征:$ Q" h, v1 c$ T% l# J4 t4 s3 d
嗅探流量并保存捕获。6 w( s% N" [5 O& j
根据条件(在过滤器中定义)暂停程序执行。
" L& a: p8 r" j% h6 l 创建过滤器并修改发送/接收数据包的数据。
( R1 p) F9 f9 | 设置热键。
) w' \$ H% u9 D/ ~3 t9 m 以十六进制或ASCII显示数据并搜索模式。
A* p$ J2 R9 M 和更多。# f3 \/ v; Y$ W! k4 A
已知问题:: p: _) z" T6 `/ W8 Q
未将捕获导出为HTML或TXT。) H' P( ]9 q w" W) k9 N
尚未将数据包注入到新的套接字。
8 R7 }! p3 n7 X! S/ i- x 自定义脚本创建还未实现。& D3 Y( |2 n' F6 K# V; n
目标进程可能会意外崩溃。( g) Q1 `5 j9 B0 r
! \( M" }3 O, H5 v8 f# T+ L) Y
* `! D% W, U$ }1 ?; O# ]6 K7 Z ^
8 `0 R' A8 r- t: Z
|
|