学习API HOOK,编写了一个winsock 的封包抓取程序,可免费使用;

简介:
+关注继续查看

开发环境是:windows 2000 + delphi 7

监视API:recv,recvfrom,WSARecvEx,send,sendto,accept,bind,closesocket,connect

socket 版本:wsock32.dll/*ws2_32.dll(暂时有兼容问题)

目前还不支持修改封包;

当前实现针对某个进程或多个选定进程的通讯封包的监视功能。

内置HexEditor 实时查看封包内容

保存的日志格式如下:

[1:02:48]-[iexplore.exe]-[recv]-[Length:1]-[success]:
..

[1:02:48]-[iexplore.exe]-[send]-[Length:418]-[success]:
GET /search.asp HTTP/1.1..Accept: */*..Referer: http://hack.gameres.com/newthread.asp?forumid=102..Accept-Language: ;;zh-cn..Accept-Encoding: gzip, deflate..User-Agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)..Host: hack.gameres.com..Connection: Keep-Alive..Cookie: GameRes=pmpop=1&settings%5Fbbschat=0&userid=3542&password=8c908deb0f4c3bd3&username=S%2EF%2E; ASPSESSIONIDCCRSADQD=AEFGOHGCDPLICBFMGJKFPJPO.....

[1:02:48]-[iexplore.exe]-[recv]-[Length:1024]-[success]:
....x..."...h.t.t.p.:././.h.a.c.k...g.a.m.e.r.e.s...c.o.m./.s.e.a.r.c


有问题请给我留言

rar.gifsf_200510720162.rar (522328bytes)

程序为3个文件:SocketMonitor.exe madCHook.dll SocketHook.dll

使用时请复制madCHook.dll 到 \Winnt\System32 或 Windows\System32目录下去.




本文转自suifei博客园博客,原文链接:http://www.cnblogs.com/Chinasf/archive/2005/10/24/260520.html,如需转载请自行联系原作者

相关文章
|
9天前
|
JSON 前端开发 API
从零开始学习React-axios获取服务器API接口(五)
从零开始学习React-axios获取服务器API接口(五)
21 0
|
16天前
|
应用服务中间件 API nginx
通过 docker 学习 nginx,附全部配置及 API 测试,使用 apifox 直接打开
本篇文章以前端的视角,介绍下 nginx 的常见配置,并通过 docker 的方式学习 nginx,这保证所有实例配置都能正常运行。
|
1月前
|
存储 缓存 JavaScript
【Vue2.0源码学习】全局API篇-Vue中全局API分析
【Vue2.0源码学习】全局API篇-Vue中全局API分析
17 0
|
1月前
|
API C++ Windows
Windows API Hooking 学习
Windows API Hooking 学习
|
2月前
|
JSON API 开发工具
|
2月前
|
数据采集 存储 算法
使用Pyspider进行API接口抓取和数据采集
使用Pyspider进行API接口抓取和数据采集
|
2月前
|
存储 Java API
从零开始学习 Java:简单易懂的入门指南之API、String类(八)
从零开始学习 Java:简单易懂的入门指南之API、String类(八)
|
3月前
|
数据采集 JavaScript API
Python爬虫抓取经过JS加密的API数据的实现步骤
Python爬虫抓取经过JS加密的API数据的实现步骤
|
3月前
|
消息中间件 缓存 Kafka
Kafka学习---2、kafka生产者、异步和同步发送API、分区、生产经验(二)
Kafka学习---2、kafka生产者、异步和同步发送API、分区、生产经验(二)
|
3月前
|
消息中间件 负载均衡 Kafka
Kafka学习---2、kafka生产者、异步和同步发送API、分区、生产经验(一)
Kafka学习---2、kafka生产者、异步和同步发送API、分区、生产经验(一)
热门文章
最新文章
相关产品
云迁移中心
推荐文章
更多