|
介绍:- T1 i' l" r" x4 P0 _
用C#和C ++编写的开源嗅探器和数据包编辑器。该程序将自定义DLL注入到目标的进程和设置挂钩函数中,这允许执行任意代码,暂停程序执行和/或修改进程发送/接收的流量数据。- X g$ b6 c! n& `( c
特征:
! g9 G0 v$ \- }1 A+ H! q 嗅探流量并保存捕获。
' g9 r' o$ J+ Q2 c8 w9 |/ a 根据条件(在过滤器中定义)暂停程序执行。& W; t9 |( _* ^
创建过滤器并修改发送/接收数据包的数据。
0 l X! D( v! z$ z 设置热键。9 G5 a6 Z9 G6 q1 X- l' Y' O* Z
以十六进制或ASCII显示数据并搜索模式。
Q/ i" h3 u u6 y, P9 Y- Q 和更多。
$ r$ r, j* d) i M# x0 R3 D已知问题:+ \! h m {+ t4 M/ l0 Q7 ?
未将捕获导出为HTML或TXT。7 J1 Z* h2 t+ D2 b- t' x {
尚未将数据包注入到新的套接字。( }; D$ \% }9 b9 }( b% b* l
自定义脚本创建还未实现。
$ ]2 q: e, g# `7 ? 目标进程可能会意外崩溃。
( Q3 }% ^+ E- o' O
9 M9 j+ s( a! d2 n; U% s6 E+ c% ?
3 {' \/ D8 \. L% ~( T* a
. w* i W! {0 Q8 Y |
|