|
介绍:
$ D: [; V8 x! ~1 c 用C#和C ++编写的开源嗅探器和数据包编辑器。该程序将自定义DLL注入到目标的进程和设置挂钩函数中,这允许执行任意代码,暂停程序执行和/或修改进程发送/接收的流量数据。5 k1 T+ o; g! U6 _8 b7 O) a5 G
特征:5 Q. H1 ^" Q4 j; r% K; V
嗅探流量并保存捕获。
. U9 S! l, z9 v1 b" @ 根据条件(在过滤器中定义)暂停程序执行。
/ ~- y* }9 C8 S' M. _9 G 创建过滤器并修改发送/接收数据包的数据。
2 W& ^! p* X' Y/ A) [) r 设置热键。) W- v+ O/ z9 ]9 q5 S* O' ^
以十六进制或ASCII显示数据并搜索模式。
1 g& t4 i. `$ Y 和更多。
1 z; ?/ {" w2 n3 H9 K已知问题:
( M6 u& h& h3 |" f2 k( h9 W* R. n4 y) v 未将捕获导出为HTML或TXT。
8 t" u7 u7 n2 g, B, A/ L1 G 尚未将数据包注入到新的套接字。
4 O& Q$ n2 O) i, R 自定义脚本创建还未实现。
# X: ]0 w6 \1 t. G 目标进程可能会意外崩溃。
5 ?& ^$ Z2 [ D" n, Q3 K
* s5 ]1 H" C' ?" \4 o6 E; C
0 D0 Y0 e4 e3 o. }
% [7 T* \3 l. X. j# p
|
|