|
|
介绍:
9 m/ D1 O) p4 R" J- n 用C#和C ++编写的开源嗅探器和数据包编辑器。该程序将自定义DLL注入到目标的进程和设置挂钩函数中,这允许执行任意代码,暂停程序执行和/或修改进程发送/接收的流量数据。: f2 G- J: A& R* h& U9 ?( X
特征:
. n- C- { l2 m4 H) i 嗅探流量并保存捕获。
5 A6 T& S; \$ j+ { 根据条件(在过滤器中定义)暂停程序执行。
9 f) i% e4 q+ T9 I2 ]! L5 g; p 创建过滤器并修改发送/接收数据包的数据。
5 u6 I/ ]% X. V* g' m% L+ I9 G 设置热键。
& b: Y( n* O9 d( W$ U2 W. X7 c/ H 以十六进制或ASCII显示数据并搜索模式。" o- i5 B( t1 z0 O3 [1 C8 u: K
和更多。
3 b. {, _; J0 x; [ h" R# w已知问题:5 N9 m6 e1 S! K; u" k* x
未将捕获导出为HTML或TXT。# d9 f8 P5 @- g9 o
尚未将数据包注入到新的套接字。7 |2 R# e' g6 c* j; \6 L6 J
自定义脚本创建还未实现。& F6 u4 _% x8 k/ A, w* E6 S
目标进程可能会意外崩溃。; U& j4 ?9 t: d! W! a0 m: Z7 j
1 b% i) N( {, c$ c; ?* H
, w- y1 R, W. J, _
/ v7 o! o6 ~4 F/ }, b& w |
|