|
|
介绍:
8 `; q3 W4 S# Q: `9 u 用C#和C ++编写的开源嗅探器和数据包编辑器。该程序将自定义DLL注入到目标的进程和设置挂钩函数中,这允许执行任意代码,暂停程序执行和/或修改进程发送/接收的流量数据。4 i' I( e- i! b) w' |
特征:- A, ~& F$ ^9 W! K
嗅探流量并保存捕获。
5 @( s7 v# Y' r% G 根据条件(在过滤器中定义)暂停程序执行。
1 o3 O( V$ O1 ~+ A 创建过滤器并修改发送/接收数据包的数据。! E( \* ]+ O3 y, d
设置热键。( E ^6 a0 Y, U
以十六进制或ASCII显示数据并搜索模式。
2 {7 v+ _ A) H 和更多。
/ m( L- F5 D8 F' L' M0 D# }; K( n; [已知问题:3 q- V! |5 z% P
未将捕获导出为HTML或TXT。
/ `/ C5 R8 k& d 尚未将数据包注入到新的套接字。
, {, X" K% }: M( ^5 t$ I 自定义脚本创建还未实现。+ U8 X [1 o, w; j3 q
目标进程可能会意外崩溃。
' j, _% E- e' a8 w 6 ~ b; B/ ~; f9 o' k& l
2 [# ]) r# I5 `& S
! o: Y8 u y7 e# C! N0 O4 Y |
|