天炽网络监视专家1.8 UNICODE版(支持attach方式) |
|
822
一般會員 發表:2 回覆:8 積分:2 註冊:2004-12-09 發送簡訊給我 |
天炽网络监视专家1.8 UNICODE版
天炽网络监视专家1.8新增功能:
1、新增查找功能(可按十六进制)。 2、新增监视运行中之进程(有一些特殊进程不方便被主动加载,如系统服务,则可使用此功能强行监视)。 版本更新历史: 天炽网络监视专家1.5 Unicode版 更新摘要: 1、更详尽的日志信息,包括进程、线程、socket、源、目的、结果、数据等... 2、全部采用Unicode编码,可自动识别各种编码。 3、可扩展的语言,自动识别当前语言,并已内置三种语言(英文、简体中文、繁体中文),用户可自行翻译成别的语言或按自已的意思修改language下的相关语言档。 4、内置有api monitor插件(beta),可监视Process调用的api状况。 5、支持Plugins(插件)安装,用户可自行编写自己需要的插件,sample文件夹里已有delphi版的source code。 6、强大的过滤器(Filter),可让你自由过滤,只记录敏感的数据。 7、可以将日志保存为以Url encode编码的日志,也可保存为text日志。 8、可以以socket分组独立显示各个socket的从建立-收/发-断开动作全过程,并可保存为text日志。 修正: 1、ListView显示数据不全的bug。 2、package view 显示数据不全的bug。 3、以socket分组显示中的序列跟global日志的序列不一致的bug。 ----------------------------------------------------------------------------- . 这是一个工具可以分析某个应用程序(如QQ)的网络协议,也就是网络监视。以前好像听说过,但最终没找到,也不敢乱用网上的东东,所以自己写了一个。 我这个工具的功能大致是: 可以同时监视Client/Server方式连接的TCP,IP,UDP协议的连接、发送、接收信息,并将拦截的结果保存在log里面,方便加以分析。 可以根据关键字查找log,以十六进制/ascii方式查看某个数据包。 指定连接的查看:指定某个连接,可以显示该连接从建立、收发到结束全过程的日志。并可以选定连续的N个数据包一起查看。 拦截进程创建,方便了解被分析程序调用哪些子进程工作,并且连同子进程一起监视。 防检测被加载功能(对付一些具反调试功能的软件)。 <input type="image" src="http://www.ratsky.com/dg/attachments/forumid_45/ss1_TZMxL4xnQ7QN.jpeg" /><br /> <input type="image" src="http://www.ratsky.com/dg/attachments/forumid_45/ss2_j6KSlCwyI57D.jpeg" /><br /> <input type="image" src="http://www.ratsky.com/dg/attachments/forumid_45/ss3_lp7vEBbGhXmf.jpeg" /><br /> <input type="image" src="http://www.ratsky.com/dg/attachments/forumid_45/ss4_qjwMNEBWuaGA.jpeg" /><br /> <input type="image" src="http://www.ratsky.com/dg/attachments/forumid_45/ss5_kUL28Mr2uGiy.jpeg" /><br /> <input type="image" src="http://www.ratsky.com/dg/attachments/forumid_45/ss6_d9LwMgeUphXZ.jpeg" /><br /> |
822
一般會員 發表:2 回覆:8 積分:2 註冊:2004-12-09 發送簡訊給我 |
|
huzhan
一般會員 發表:0 回覆:1 積分:0 註冊:2007-10-10 發送簡訊給我 |
|
本站聲明 |
1. 本論壇為無營利行為之開放平台,所有文章都是由網友自行張貼,如牽涉到法律糾紛一切與本站無關。 2. 假如網友發表之內容涉及侵權,而損及您的利益,請立即通知版主刪除。 3. 請勿批評中華民國元首及政府或批評各政黨,是藍是綠本站無權干涉,但這裡不是政治性論壇! |