|
介绍:
+ q( o, F) _! [# F Y# g 用C#和C ++编写的开源嗅探器和数据包编辑器。该程序将自定义DLL注入到目标的进程和设置挂钩函数中,这允许执行任意代码,暂停程序执行和/或修改进程发送/接收的流量数据。* z+ L, p3 w: _
特征:
! ~& c, V D+ l 嗅探流量并保存捕获。
6 F+ z8 I' V" Z% g- O 根据条件(在过滤器中定义)暂停程序执行。2 {. l) L0 E% l4 k
创建过滤器并修改发送/接收数据包的数据。
; O$ j' v& |! s, R/ R3 M 设置热键。6 P5 c, h4 }' W
以十六进制或ASCII显示数据并搜索模式。/ x7 i7 k1 `# e( \
和更多。3 }9 M+ w7 ~2 ~2 m
已知问题:4 P8 R3 M! y6 j% D( s+ r: D" y
未将捕获导出为HTML或TXT。; o- B9 o$ R# G5 F% W
尚未将数据包注入到新的套接字。
: I: F+ g! ?/ W+ M& s# ~ f% ? 自定义脚本创建还未实现。
, Y7 O9 b/ t6 c0 @2 \ 目标进程可能会意外崩溃。0 G0 C. v8 f2 E( R
; b8 u8 O9 W" U
' o: t9 c9 f2 F" r* Y2 M: y
$ Z& X* f& N# D* S6 Q/ @1 ` |
|