首页
社区
课程
招聘
[原创]抓封包, 含源码 (ASM)
发表于: 2005-8-6 09:28 13732

[原创]抓封包, 含源码 (ASM)

2005-8-6 09:28
13732
更新了 在 17 楼
使用 HookAPILib 来 hook api, 修正几个 bug

使用了 CreateRemoteThread 注入目标行程,然后使用替换式 API HOOK.

点这看图

抱歉图片是繁中的
不过我已将源码和主程式都简中化了..

有兴趣的朋友可以下载看看

较详细一点说明在这

附件:sniff.zip

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (26)
雪    币: 4833
活跃值: (2218)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
2
看看
2005-8-6 18:16
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
good
学习下
2005-8-6 21:08
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
4
台湾同胞?
2005-8-7 01:39
0
雪    币: 228
活跃值: (85)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
5
对啊,小弟来自台湾..
长期在看雪学习 Orz
2005-8-7 02:08
0
雪    币: 93908
活跃值: (200199)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
6
欢迎
2005-8-7 18:00
0
雪    币: 442
活跃值: (1216)
能力值: ( LV12,RANK:1130 )
在线值:
发帖
回帖
粉丝
7
主程式 台湾同胞看简体中文应该没问题吧?
2005-8-7 20:44
0
雪    币: 228
活跃值: (85)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
8
用 IE 看没问题..
一般文件的话,就得用转码程式转成 Big5

我自己本身的话,是用无虾米输入法..
所以可以输入 繁中、简中、日文..

跟大伙聊天也没问题的
2005-8-8 15:41
0
雪    币: 442
活跃值: (1216)
能力值: ( LV12,RANK:1130 )
在线值:
发帖
回帖
粉丝
9
工具小巧,我简体中文化了一下.

开始忘了中文化对话框信息,现传个新的,旧的麻烦版主删除!

附件:sniff.rar

2005-8-8 17:07
0
雪    币: 93908
活跃值: (200199)
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
10
收了
2005-8-8 17:26
0
雪    币: 228
活跃值: (85)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
11
baby2008 GUI 精简的真好.. @@
看起来顺眼多了 XD
2005-8-8 18:49
0
雪    币: 442
活跃值: (1216)
能力值: ( LV12,RANK:1130 )
在线值:
发帖
回帖
粉丝
12
2005-8-8 22:31
0
雪    币: 217
活跃值: (15)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
13
支持,不过在xp2下,我测试ie,翘了
2005-8-10 10:07
0
雪    币: 117
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
好东西...
2005-8-21 00:28
0
雪    币: 234
活跃值: (370)
能力值: ( LV9,RANK:530 )
在线值:
发帖
回帖
粉丝
15
支持。。。。。。。。。。
2005-8-21 13:24
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
ie出问题了,我的是xpsp2.

老大们改改吧,另外explore似乎监视不了的?
2005-8-21 16:07
0
雪    币: 228
活跃值: (85)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
17
其实我是有找到问题..
是 WSARecv 我搞错他的参数了..

我放上源码 & 繁版
有兴趣的朋友麻烦自己编一下吧

附件:sniff.zip
2005-8-21 16:40
0
雪    币: 339
活跃值: (1510)
能力值: ( LV13,RANK:970 )
在线值:
发帖
回帖
粉丝
18
Skyer, 有点问题不太明白,但1、2句说不清楚,能当面交流一下么,Email也可以,我的Email: advice107@sohu.com 多谢!
2005-8-24 20:20
0
雪    币: 228
活跃值: (85)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
19
已写 mail 给你了
2005-8-25 01:19
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
学习下
2005-8-26 12:48
0
雪    币: 258
活跃值: (230)
能力值: ( LV12,RANK:770 )
在线值:
发帖
回帖
粉丝
21

syker,,,,私下亲热1下...
2005-9-5 16:00
0
雪    币: 216
活跃值: (70)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
22
WIN32ASM学习中
2005-10-23 13:32
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
最初由 Skyer 发布
其实我是有找到问题..
是 WSARecv 我搞错他的参数了..

我放上源码 & 繁版
有兴趣的朋友麻烦自己编一下吧
........


楼主,xpsp2 一样over哦
2005-10-23 18:09
0
雪    币: 164
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
sas
24
好东西!!!!!!!!!!!!!!!!!!!
2005-12-5 22:11
0
雪    币: 204
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
请问 这个工程有 集成开发环境吗? 什么开发环境可以打开 *.wap 的文件?
2006-1-9 21:05
0
游客
登录 | 注册 方可回帖
返回
//