|
介绍:
3 u! q" d3 W( G" w 用C#和C ++编写的开源嗅探器和数据包编辑器。该程序将自定义DLL注入到目标的进程和设置挂钩函数中,这允许执行任意代码,暂停程序执行和/或修改进程发送/接收的流量数据。2 F/ @9 u3 u3 ^8 w2 A: j/ B0 k! o
特征:
! x. ~: O5 q; t( A% X' ?( K 嗅探流量并保存捕获。& x$ N6 c3 {4 G4 _- n4 |* P( U
根据条件(在过滤器中定义)暂停程序执行。- v1 F) T/ B8 D9 H
创建过滤器并修改发送/接收数据包的数据。. O" l$ @. o* ^- `+ V* V& V
设置热键。
9 R7 C9 m7 L3 L% ]3 Y- j 以十六进制或ASCII显示数据并搜索模式。
. ^6 [" p0 c8 ^: C 和更多。5 m, @$ B5 `( o3 f3 Y) V' M) p
已知问题:
* q+ Y. S _# ^6 B7 \% ^3 _4 f0 l 未将捕获导出为HTML或TXT。1 S$ o H: X y* o. U5 i5 Q1 J
尚未将数据包注入到新的套接字。
- i8 K) g( m% R8 ?4 t 自定义脚本创建还未实现。
: \" E' g6 Y+ {! d3 G# j1 D) m 目标进程可能会意外崩溃。
3 s6 }, ~0 ?3 o i: _. U7 g# U: h' J
4 _3 v) K# `4 v u* ?
( W$ g% k2 c% p( D* N" ~# S! O4 A h7 Q
; P( R+ ^% Y! ~% X8 t S* e |
|