学习API HOOK,编写了一个winsock 的封包抓取程序,可免费使用;
2005-10-24 00:06
801 查看
开发环境是:windows 2000 + delphi 7
监视API:recv,recvfrom,WSARecvEx,send,sendto,accept,bind,closesocket,connect
socket 版本:wsock32.dll/*ws2_32.dll(暂时有兼容问题)
目前还不支持修改封包;
当前实现针对某个进程或多个选定进程的通讯封包的监视功能。
内置HexEditor 实时查看封包内容
保存的日志格式如下:
[1:02:48]-[iexplore.exe]-[recv]-[Length:1]-[success]:
..
[1:02:48]-[iexplore.exe]-[send]-[Length:418]-[success]:
GET /search.asp HTTP/1.1..Accept: */*..Referer: http://hack.gameres.com/newthread.asp?forumid=102..Accept-Language: ;;zh-cn..Accept-Encoding: gzip, deflate..User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)..Host: hack.gameres.com..Connection: Keep-Alive..Cookie: GameRes=pmpop=1&settings%5Fbbschat=0&userid=3542&password=8c908deb0f4c3bd3&username=S%2EF%2E; ASPSESSIONIDCCRSADQD=AEFGOHGCDPLICBFMGJKFPJPO.....
[1:02:48]-[iexplore.exe]-[recv]-[Length:1024]-[success]:
....x..."...h.t.t.p.:././.h.a.c.k...g.a.m.e.r.e.s...c.o.m./.s.e.a.r.c
有问题请给我留言
![](http://images.gameres.com/bbs/image/fileicon/rar.gif)
sf_200510720162.rar (522328bytes)
程序为3个文件:SocketMonitor.exe madCHook.dll SocketHook.dll
使用时请复制madCHook.dll 到 \Winnt\System32 或 Windows\System32目录下去.
监视API:recv,recvfrom,WSARecvEx,send,sendto,accept,bind,closesocket,connect
socket 版本:wsock32.dll/*ws2_32.dll(暂时有兼容问题)
目前还不支持修改封包;
当前实现针对某个进程或多个选定进程的通讯封包的监视功能。
内置HexEditor 实时查看封包内容
保存的日志格式如下:
[1:02:48]-[iexplore.exe]-[recv]-[Length:1]-[success]:
..
[1:02:48]-[iexplore.exe]-[send]-[Length:418]-[success]:
GET /search.asp HTTP/1.1..Accept: */*..Referer: http://hack.gameres.com/newthread.asp?forumid=102..Accept-Language: ;;zh-cn..Accept-Encoding: gzip, deflate..User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)..Host: hack.gameres.com..Connection: Keep-Alive..Cookie: GameRes=pmpop=1&settings%5Fbbschat=0&userid=3542&password=8c908deb0f4c3bd3&username=S%2EF%2E; ASPSESSIONIDCCRSADQD=AEFGOHGCDPLICBFMGJKFPJPO.....
[1:02:48]-[iexplore.exe]-[recv]-[Length:1024]-[success]:
....x..."...h.t.t.p.:././.h.a.c.k...g.a.m.e.r.e.s...c.o.m./.s.e.a.r.c
有问题请给我留言
![](http://images.gameres.com/bbs/image/fileicon/rar.gif)
sf_200510720162.rar (522328bytes)
程序为3个文件:SocketMonitor.exe madCHook.dll SocketHook.dll
使用时请复制madCHook.dll 到 \Winnt\System32 或 Windows\System32目录下去.
相关文章推荐
- Servlet学习笔记_03_使用servlet编写一个简单的helloworld程序
- 如何使用Python为Hadoop编写一个简单的MapReduce程序
- 使用TCP+winsock写的一个简单客户端程序
- Linux下使用vi 编写一个c程序和java程序
- 如何使用一个不错的图表组件WebChart(免费) 用c#编写
- [shiro学习笔记]第一节 使用eclipse/myeclipse搭建一个shiro程序
- 通过学习学生信息管理系统软件,C程序中,如何设计和编写一个应用系统?
- 学习实践:使用模式,原则实现一个C++自动化测试程序
- 树莓派学习系列5——使用python编写简单的游戏程序
- 学习实践:使用模式,原则实现一个C++自动化测试程序
- 用C++编写一个使用嵌套循环的程序
- 编写一个使用数组类模板Array对数组进行排序、求最大值和求元素和的程序,并采用相关数据进行测试。
- 使用winsock+UDP写的一个简单发送端程序(转)
- 使用Java编写一个简易的本地文件的检索相关字的程序
- 使用UDP协议编写一个网络程序,设置接收端程序监听端口为8001,发送端发送的数据是“hello world”
- 【Linux】使用vim编写一个程序,gcc查看预处理、编译、汇编、链接过程
- 使用C#编写的一个定时关机程序(我也不记得是谁写的了,偶翻出来了就贴了)
- 一个使用JAVA编写的类似按键精灵的程序,支持脚本文件编写(含源代码)
- 通过学习学生信息管理系统软件,C程序中,如何设计和编写一个应用系统?
- 想用winsock编写一个简单的聊天程序,显示的全是乱码