|
介绍:! z( a1 C$ k3 u8 | L
用C#和C ++编写的开源嗅探器和数据包编辑器。该程序将自定义DLL注入到目标的进程和设置挂钩函数中,这允许执行任意代码,暂停程序执行和/或修改进程发送/接收的流量数据。
. [2 I+ e- k2 s- r# |% F特征:
. H3 J9 ^) Y9 Q1 F; K 嗅探流量并保存捕获。$ o) ~5 J! {; C, v1 R* R# ~
根据条件(在过滤器中定义)暂停程序执行。
- ?! \8 g# o$ I7 P 创建过滤器并修改发送/接收数据包的数据。
/ S& ~1 A. e1 V 设置热键。' T0 b. u/ {0 w4 g6 {
以十六进制或ASCII显示数据并搜索模式。
& u4 c" H( V2 Z6 i% H6 W 和更多。
' |- W2 K, f; P$ Z2 t已知问题:5 J ]: Q6 c" I. ?$ y
未将捕获导出为HTML或TXT。
5 g, v- o7 B1 R7 O% ?* x4 z8 t/ a& M 尚未将数据包注入到新的套接字。
! u( y- }! D% c" a/ h 自定义脚本创建还未实现。" n4 |: ^+ J3 b7 u6 y5 l
目标进程可能会意外崩溃。& a1 }" G1 p3 D
5 C' _2 N: t) d; g+ L
4 S& T: s# A- C2 @
3 ^3 s# Y6 p U" q, z% T' F |
|