|
介绍:
; Q6 ?9 o. n( u/ d 用C#和C ++编写的开源嗅探器和数据包编辑器。该程序将自定义DLL注入到目标的进程和设置挂钩函数中,这允许执行任意代码,暂停程序执行和/或修改进程发送/接收的流量数据。
. U/ C- Y2 o( M$ b特征:
. [: X/ O& t0 x( T 嗅探流量并保存捕获。
% g% K5 r( _" r! Z& O 根据条件(在过滤器中定义)暂停程序执行。
, K; T/ `3 a4 y# {3 y 创建过滤器并修改发送/接收数据包的数据。
, P+ e0 _+ ?( j+ R* E g 设置热键。; ?6 c* z m F
以十六进制或ASCII显示数据并搜索模式。
) ~) r. b; F9 M: ], i) C+ J 和更多。4 ]; R) K/ i5 b0 V
已知问题:
2 c2 q, v& A1 ^: H2 M 未将捕获导出为HTML或TXT。0 \" A2 P' k7 I+ _% g! L! D
尚未将数据包注入到新的套接字。9 A% W: s% U0 K# t& b
自定义脚本创建还未实现。
9 ]' \' n( M$ g1 d* T& | 目标进程可能会意外崩溃。# R) I- p% }2 _4 a( H
. s/ v' [* ^9 n0 Z9 p
+ Q& C& h8 x! V* z O8 B0 z4 F: L9 ?
/ e' r7 ^8 H" a4 i& E) h) Q
|
|