|
介绍:
" e! a# S5 P; g7 [4 ?6 @, d 用C#和C ++编写的开源嗅探器和数据包编辑器。该程序将自定义DLL注入到目标的进程和设置挂钩函数中,这允许执行任意代码,暂停程序执行和/或修改进程发送/接收的流量数据。
* X; i: L7 P8 q) A5 i# K. r2 ?' l' F特征:5 b3 w5 K7 f2 ?( J
嗅探流量并保存捕获。
3 |. D& @$ E. V3 U 根据条件(在过滤器中定义)暂停程序执行。* D7 v$ M) P& p, M) D7 l: b
创建过滤器并修改发送/接收数据包的数据。+ i3 C4 Y5 w: O/ E5 ?
设置热键。, N3 V" y) ]; r; o! s# Z
以十六进制或ASCII显示数据并搜索模式。
+ S0 m8 ]# E N" {; Q0 p 和更多。
1 p+ I/ O" Y7 }& V# K已知问题:' ^9 l+ x1 C$ `4 d" Q. ?$ ?+ y
未将捕获导出为HTML或TXT。* O+ f) n: Y5 @+ U$ f
尚未将数据包注入到新的套接字。
2 T" x% d; E7 T' M 自定义脚本创建还未实现。
# z. [! w# g/ g! O" k4 a 目标进程可能会意外崩溃。
/ V+ Z2 B4 h$ T1 } + W+ s9 y f7 ?7 J! {
' t& W; V( x8 n& g
2 Y; S0 z) @6 ~/ G. ^8 g/ ?# ` |
|