|
|
介绍:
+ T8 l7 h8 P* \( V& e4 Q# } 用C#和C ++编写的开源嗅探器和数据包编辑器。该程序将自定义DLL注入到目标的进程和设置挂钩函数中,这允许执行任意代码,暂停程序执行和/或修改进程发送/接收的流量数据。
4 @8 x% y7 `# G' ^: v, ]特征:/ v+ t7 j; d- @7 ^1 l6 d) v
嗅探流量并保存捕获。
! ^% y" g2 ?; P# d* \9 t6 H 根据条件(在过滤器中定义)暂停程序执行。 C3 m# a6 E, |$ s( ?1 e# X$ k" h3 T
创建过滤器并修改发送/接收数据包的数据。
8 d. S$ P% p3 ~3 g, J" U, U 设置热键。! R. _7 \! B- R) s3 U: l
以十六进制或ASCII显示数据并搜索模式。
& l; D/ y7 t# y' r 和更多。
$ q% m8 O2 G; c- ?; y: h已知问题:+ Y6 Q$ |1 ^$ g6 y$ g6 A( _9 ^9 `
未将捕获导出为HTML或TXT。
- V+ y1 a# q: @( ?" \# S) M7 J 尚未将数据包注入到新的套接字。+ ?# ]) j0 n6 l% r. O3 v% m: Y! \; ^
自定义脚本创建还未实现。) F0 p2 h7 U6 `/ i# U
目标进程可能会意外崩溃。
/ c( c; ?# Y. r/ T1 K2 w
; @ h& y7 Q* u+ u \1 h
; V9 W) D( W, t7 R5 T, e: p
% ] K! o* H$ J) O8 c) i/ f3 @* y
|
|