|
|
介绍:
* ~. C% T! {( C7 q0 S 用C#和C ++编写的开源嗅探器和数据包编辑器。该程序将自定义DLL注入到目标的进程和设置挂钩函数中,这允许执行任意代码,暂停程序执行和/或修改进程发送/接收的流量数据。
+ P4 r p5 u( c/ M特征:
9 w; N9 n; J: n. `0 d/ p. t 嗅探流量并保存捕获。
4 R0 J. T: s& Q. t8 |! l 根据条件(在过滤器中定义)暂停程序执行。
1 ?9 f6 v) j0 D* J" h4 w$ z 创建过滤器并修改发送/接收数据包的数据。
2 f9 x" }( U4 [; v+ M% D 设置热键。
; x; P L2 ~5 @ 以十六进制或ASCII显示数据并搜索模式。
+ k0 ~, I* J+ b8 E: t 和更多。$ v x) u; T* ?9 g; U8 K0 ]/ u J
已知问题:
9 D: C5 F H" P1 o! a, k 未将捕获导出为HTML或TXT。
9 I1 O) z6 ? U8 j4 n 尚未将数据包注入到新的套接字。! ]! Q4 f/ P0 }
自定义脚本创建还未实现。 ]- q: |7 Z3 U& Y( g9 Q
目标进程可能会意外崩溃。8 F j3 a. J; ^
# A8 v% \9 B3 W( r0 O
( A+ l4 i3 p# z: Z$ P& a, U8 F. q$ P
|
|