|
介绍:
& y9 u, b$ d# u" G 用C#和C ++编写的开源嗅探器和数据包编辑器。该程序将自定义DLL注入到目标的进程和设置挂钩函数中,这允许执行任意代码,暂停程序执行和/或修改进程发送/接收的流量数据。4 J8 m9 m) x) r/ h& \7 x
特征:
+ @2 c7 P$ t: @; M h: Q% x* C9 Z 嗅探流量并保存捕获。9 H1 t+ C* J; S& o$ B* X; w( i: N
根据条件(在过滤器中定义)暂停程序执行。
3 w7 o$ n! f' s @4 [7 q: O4 q* ` 创建过滤器并修改发送/接收数据包的数据。
$ W! b0 W5 h' N2 b 设置热键。5 z& a- L2 q' R7 l5 m; F
以十六进制或ASCII显示数据并搜索模式。
5 Y. H' h+ t9 j3 o 和更多。
3 Y5 G; J- T- H3 i- L+ h9 p- |已知问题:
, b$ P# t* g( b _ 未将捕获导出为HTML或TXT。( ^1 U7 o7 Z9 S
尚未将数据包注入到新的套接字。
6 X4 P+ _% }. J' G' p 自定义脚本创建还未实现。) k7 t7 x; P$ r
目标进程可能会意外崩溃。- _" f& ]. ?' E W! W
4 O. }" b/ _+ L) z
6 B/ D% I8 l+ g3 f0 _" E: R
5 P1 [1 I( B8 U- W: W- g# o |
|