|
|
介绍:
$ I* }2 n5 ^$ ^: C 用C#和C ++编写的开源嗅探器和数据包编辑器。该程序将自定义DLL注入到目标的进程和设置挂钩函数中,这允许执行任意代码,暂停程序执行和/或修改进程发送/接收的流量数据。
; L6 I- J6 }* ?" W特征:
* Y( @* |1 z5 h+ A0 B$ P: O7 k 嗅探流量并保存捕获。
; }0 ]8 x! t4 g) O a! k) R6 C) G 根据条件(在过滤器中定义)暂停程序执行。3 X, D& r( w, j* A0 S3 t$ Q7 k
创建过滤器并修改发送/接收数据包的数据。- M$ C+ T0 Z8 h/ m
设置热键。
, }4 R2 s7 U7 E1 _2 Y1 K 以十六进制或ASCII显示数据并搜索模式。
7 J. c* }6 [! M$ {- W4 G. u 和更多。
9 T0 w# c7 M7 j4 t2 t% g已知问题:
/ D* o; Z$ a/ P/ L 未将捕获导出为HTML或TXT。
$ t5 l/ _; c/ T1 n2 E 尚未将数据包注入到新的套接字。4 |& a7 v R$ P% q$ U+ n5 V! h; v: M
自定义脚本创建还未实现。
/ g8 W! E; g7 @5 H- M 目标进程可能会意外崩溃。2 X' D6 M, E5 _$ j, [ P4 t
( @, z7 Q! R2 T9 I8 _8 f# [' V
9 i d0 M. l+ q) _/ K) O; r/ g
|
|