能力值:
( LV13,RANK:357 )
|
-
-
26 楼
如果是hook send之类发送
直接修改就行了 (注意应用层的校验)
TCP是流传输,前后没有明显分界点......所以一般应用层都会构建一个结构来区分上一次数据和下一次数据...这个大多数都会带校验.
如果抓到的是以太网层的修改重组数据报,(winpcap抓包工具之类发现的数据)
要注意底层校验..IP校验,tcp校验,如果长度不同还要自行平衡seq,ack需要.也要注意应用层校验.
---------------
winpcap不能修改,因为他能抓取和发送,所以可以用来构建一个虚拟的端.只是逻辑有点复杂而已
|
能力值:
( LV4,RANK:40 )
|
-
-
27 楼
用易语言做起来非常简单,放一个客户放一个服务器,然后把软件发送到的IP转到软件上软件修改完再自己发出去
|
能力值:
( LV2,RANK:10 )
|
-
-
28 楼
抓了直接修改
|
能力值:
( LV2,RANK:10 )
|
-
-
29 楼
自写代理,或者WPE可做到。
|
能力值:
( LV2,RANK:10 )
|
-
-
30 楼
最后还是用了hook技术(非内核层),通过不断比较传输数据,得到需要修改的数据处,直接修改,然后发送。可行。
|
|
|