|
介绍:4 @* M; e U1 X
用C#和C ++编写的开源嗅探器和数据包编辑器。该程序将自定义DLL注入到目标的进程和设置挂钩函数中,这允许执行任意代码,暂停程序执行和/或修改进程发送/接收的流量数据。
. {3 v' `8 T: B5 r5 z# O特征:
- R3 [) \/ B. @ 嗅探流量并保存捕获。
* e; q, Q+ K! b, z/ D0 K9 \6 L& F 根据条件(在过滤器中定义)暂停程序执行。
2 I& O+ a1 F4 {6 @; T# i* l 创建过滤器并修改发送/接收数据包的数据。
/ }8 P0 e6 g' a8 Y/ {9 p- Z 设置热键。
9 P& f+ y# F3 @ J) t+ c 以十六进制或ASCII显示数据并搜索模式。
: X. u+ A0 _0 a* G5 K4 r9 l 和更多。
5 K; @$ d+ |1 G$ f已知问题:
# h- i5 C% X9 Z- {4 D, R& Q' o7 E 未将捕获导出为HTML或TXT。
3 d4 I& W8 `5 e+ x2 j7 n 尚未将数据包注入到新的套接字。" e, v$ J$ t5 ^
自定义脚本创建还未实现。
! b$ H) }6 L* c 目标进程可能会意外崩溃。
* w5 V- j- h. E3 W! d
: I( T* @7 ?# F; o1 B7 M+ z7 k) {; \4 o$ j* I
% m: e" M" t. i1 W# U/ t. W5 f9 F4 H( [( _8 R
|
|