博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
学习API HOOK,编写了一个winsock 的封包抓取程序,可免费使用;
阅读量:6718 次
发布时间:2019-06-25

本文共 1047 字,大约阅读时间需要 3 分钟。

开发环境是:windows 2000 + delphi 7

监视API:recv,recvfrom,WSARecvEx,send,sendto,accept,bind,closesocket,connect

socket 版本:wsock32.dll/*ws2_32.dll(暂时有兼容问题)

目前还不支持修改封包;

当前实现针对某个进程或多个选定进程的通讯封包的监视功能。

内置HexEditor 实时查看封包内容

保存的日志格式如下:

[1:02:48]-[iexplore.exe]-[recv]-[Length:1]-[success]:

..

[1:02:48]-[iexplore.exe]-[send]-[Length:418]-[success]:

GET /search.asp HTTP/1.1..Accept: */*..Referer: ;;zh-cn..Accept-Encoding: gzip, deflate..User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)..Host: hack.gameres.com..Connection: Keep-Alive..Cookie: GameRes=pmpop=1&settings%5Fbbschat=0&userid=3542&password=8c908deb0f4c3bd3&username=S%2EF%2E; ASPSESSIONIDCCRSADQD=AEFGOHGCDPLICBFMGJKFPJPO.....

[1:02:48]-[iexplore.exe]-[recv]-[Length:1024]-[success]:

....x..."...h.t.t.p.:././.h.a.c.k...g.a.m.e.r.e.s...c.o.m./.s.e.a.r.c

有问题请给我留言

rar.gif (522328bytes)

程序为3个文件:SocketMonitor.exe madCHook.dll SocketHook.dll

使用时请复制madCHook.dll 到 \Winnt\System32 或 Windows\System32目录下去.

本文转自suifei博客园博客,原文链接:http://www.cnblogs.com/Chinasf/archive/2005/10/24/260520.html,如需转载请自行联系原作者

你可能感兴趣的文章
gradle web 项目基础
查看>>
LPC2000 液晶显示器HDG12864L-6串行控制
查看>>
谷歌让ITC禁止每一个Mac,iPad和大部分iPhone
查看>>
VS2010查找历史记录清除
查看>>
Java细枝末节
查看>>
Windows UDP socket recvfrom返回10054错误的解决办法
查看>>
lucene学习6-各种查询
查看>>
Applying decision trees
查看>>
疯狂Spring Cloud连载(14)Spring Cloud整合Feign
查看>>
assert用于PHP的debug
查看>>
基于TF-IDF算法抽取文章关键词
查看>>
ELK搭建-基于自制docker镜像
查看>>
字符编码笔记:ASCII,Unicode和UTF-8
查看>>
Oracle中表的四种连接方式讲解
查看>>
linux系统中readline的实现
查看>>
Linux下的ping命令
查看>>
JAVA使用JDOM创建简单xml
查看>>
mac 上安装 Android SDK
查看>>
angular 1.x select 默认选中
查看>>
input accept属性限制文件上传格式
查看>>