|
|
刚刚出炉,希望朋友给点意见和建议,还不知道到你们电脑上是否能正常运行;开发环境是:windows 2000 + delphi 7
监视:send,sendto,recv 三个API
socket 版本:wsock32.dll
目前还不支持修改封包,但我可以马上加上这些功能,包括对每个socket api 的HOOK操作;
当前实现针对某个进程或多个选定进程的通讯封包的监视功能。
内置HexEditor 实时查看封包内容
保存的日志格式如下:
[1:02:48]-[iexplore.exe]-[recv]-[Length:1]-[success]:
..
[1:02:48]-[iexplore.exe]-[send]-[Length:418]-[success]:
GET /search.asp HTTP/1.1..Accept: */*..Referer: http://hack.gameres.com/newthread.asp?forumid=102..Accept-Language: ;zh-cn..Accept-Encoding: gzip, deflate..User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)..Host: hack.gameres.com..Connection: Keep-Alive..Cookie: GameRes=pmpop=1&settings%5Fbbschat=0&userid=3542&password=8c908deb0f4c3bd3&username=S%2EF%2E; ASPSESSIONIDCCRSADQD=AEFGOHGCDPLICBFMGJKFPJPO.....
[1:02:48]-[iexplore.exe]-[recv]-[Length:1024]-[success]:
....x..."...h.t.t.p.:././.h.a.c.k...g.a.m.e.r.e.s...c.o.m./.s.e.a.r.c
有问题请给我留言
点这里下载 sf_20051071191.rar
程序为3个文件:SocketMonitor.exe madCHook.dll SocketHook.dll
使用时请复制madCHook.dll 到 \Winnt\System32 或 Windows\System32目录下去,因为我实基于 madCollection 开发的。 |
|