2000字范文,分享全网优秀范文,学习好帮手!
2000字范文 > 学习API HOOK 编写了一个winsock 的封包抓取程序 可使用;

学习API HOOK 编写了一个winsock 的封包抓取程序 可使用;

时间:2023-10-06 21:34:32

相关推荐

学习API HOOK 编写了一个winsock 的封包抓取程序 可使用;

开发环境是:windows 2000 + delphi 7

监视API:recv,recvfrom,WSARecvEx,send,sendto,accept,bind,closesocket,connect

socket 版本:wsock32.dll/*ws2_32.dll(暂时有兼容问题)

目前还不支持修改封包;

当前实现针对某个进程或多个选定进程的通讯封包的监视功能。

内置HexEditor 实时查看封包内容

保存的日志格式如下:

[1:02:48]-[iexplore.exe]-[recv]-[Length:1]-[success]:

..

[1:02:48]-[iexplore.exe]-[send]-[Length:418]-[success]:

GET /search.asp HTTP/1.1..Accept: */*..Referer: /newthread.asp?forumid=102..Accept-Language: ;;zh-cn..Accept-Encoding: gzip, deflate..User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)..Host: ..Connection: Keep-Alive..Cookie: GameRes=pmpop=1&settings%5Fbbschat=0&userid=3542&password=8c908deb0f4c3bd3&username=S%2EF%2E; ASPSESSIONIDCCRSADQD=AEFGOHGCDPLICBFMGJKFPJPO.....

[1:02:48]-[iexplore.exe]-[recv]-[Length:1024]-[success]:

....x..."...h.t.t.p.:././.h.a.c.k...g.a.m.e.r.e.s...c.o.m./.s.e.a.r.c

有问题请给我留言

sf_1072.rar (522328bytes)

程序为3个文件:SocketMonitor.exe madCHook.dll SocketHook.dll

使用时请复制madCHook.dll 到 \Winnt\System32 或 Windows\System32目录下去.

本文转自suifei博客园博客,原文链接:/Chinasf/archive//10/24/260520.html,如需转载请自行联系原作者

本内容不代表本网观点和政治立场,如有侵犯你的权益请联系我们处理。
网友评论
网友评论仅供其表达个人看法,并不表明网站立场。