轉帖....
截包工具:
網址可能要自己搜索了,原來他給的網址有木馬,但是下載的(wpe)沒有...
WPRO.rar MD5: 2E1E8E48FCC78972905E4F40081B608C
IRIS.rar MD5: 6B919165C60D83379C1F825245100545 WPE 是通過注入dll的方式hook send, recv, WSASend, WSARecv等函數來截取封包, 如果進程有anti wpe , 有可能截不到數據包
Iris 是sniffer工具, 對網卡進行截包, 需要適當設置IP,port過濾條件, 不可能漏包
調試工具:
flyOdbg 1.1
[url=http://download.winzheng.com/SoftView/SoftView_30342.htm]http://download.winzheng.com/SoftView/SoftView_30342.htm[/url]
fly修改的ollydbg漢化第二版, 很棒的調試工具, 你能在bbs.pediy.com (看雪論壇)找到很多教程
分析工具:
IDA 4.8
[url=http://www.crsky.com/soft/1604.html]http://www.crsky.com/soft/1604.html[/url]
16進制編輯工具:
UE 11.0
[url=http://www.ultraedit.com/index.php?name=Downloads&]http://www.ultraedit.com/index.php?name=Downloads&[/url];d_op=getit&lid=1
[url=http://bbs.pediy.com/upload/2005/10/files/UltraEdit.v11.00.Keymaker.zip]http://bbs.pediy.com/upload/2005/10/files/UltraEdit.v11.00.Keymaker.zip[/url]
|