|
|
介绍:
' r1 e" D! D. d# Y 用C#和C ++编写的开源嗅探器和数据包编辑器。该程序将自定义DLL注入到目标的进程和设置挂钩函数中,这允许执行任意代码,暂停程序执行和/或修改进程发送/接收的流量数据。
0 A: y% u2 r# c) }8 @特征:
: d% _0 k7 f( V& g5 j 嗅探流量并保存捕获。
/ e' a* k6 U* x) Y 根据条件(在过滤器中定义)暂停程序执行。" @9 j F0 c8 |* s. r- ]
创建过滤器并修改发送/接收数据包的数据。
5 T8 M4 p$ w9 ^$ K8 r3 Z* J+ T 设置热键。! Y5 M# J6 d. a0 a
以十六进制或ASCII显示数据并搜索模式。
0 k8 n" O, \# [ 和更多。
3 x+ m5 s; Y- ?. m已知问题:) R& ~4 v) l6 j" h6 y( x
未将捕获导出为HTML或TXT。
7 @) P5 i- P( O" D/ V; o 尚未将数据包注入到新的套接字。9 K, k! Q4 y. }! ~& T
自定义脚本创建还未实现。
4 U$ K9 h% z4 H- ?5 }6 t; t 目标进程可能会意外崩溃。
# Z! y# {1 p$ f
$ J/ s! ^ |, }* L" u8 _' J
% ?# `% G1 y( x2 N: Y8 \0 ~5 G2 L" o) |" i7 o6 d
|
|