|
|
介绍:
/ U3 c# F+ }8 i: m$ x 用C#和C ++编写的开源嗅探器和数据包编辑器。该程序将自定义DLL注入到目标的进程和设置挂钩函数中,这允许执行任意代码,暂停程序执行和/或修改进程发送/接收的流量数据。3 v! z7 q; ]( D+ o0 g5 p# d
特征:
& w v8 d7 l% A+ ^ ~& U! E# C 嗅探流量并保存捕获。
3 K( b( \7 [" S 根据条件(在过滤器中定义)暂停程序执行。9 k% P5 z! y, l9 l
创建过滤器并修改发送/接收数据包的数据。1 ?& @; s, G; B0 o
设置热键。
5 j/ P5 f5 E5 d' i; j 以十六进制或ASCII显示数据并搜索模式。% {, n" D% V# g; w& w# C1 z) Z
和更多。% [ i2 W( i" O
已知问题:. B0 H& u% }5 r- G5 P
未将捕获导出为HTML或TXT。 p. P8 y0 D8 U1 D, X) a
尚未将数据包注入到新的套接字。7 b# n% J& g- R, I8 A- l
自定义脚本创建还未实现。$ _1 _- M0 O0 T/ j
目标进程可能会意外崩溃。
5 T8 W, C7 ?. D8 B / y6 o6 E5 a+ K' ]! H
d4 h. [3 a8 ^, H
# U! m$ X' f- x |
|