Сейчас на форуме: asfa, Rio (+6 невидимых)

 eXeL@B —› Вопросы новичков —› Сниффер TCP-пакетов конкретного приложения
Посл.ответ Сообщение

Ранг: 0.4 (гость), 1thx
Активность: 0=0
Статус: Участник

Создано: 22 июня 2013 16:53
· Личное сообщение · #1

Добрый день. Ищу сниффер, который бы мог перехватывать пакеты определённой программы. SocketSniff - почти то, что нужно (внедряется в процесс и перехватывает пакеты), НО процесс прямо при запуске делает интересные мне запросы, и я не успеваю SocketSniff-ом подцепиться.

| Сообщение посчитали полезным: Abraham


Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 22 июня 2013 16:56
· Личное сообщение · #2

wireshark
а потом запускаете свою прогу

| Сообщение посчитали полезным: Abraham


Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 22 июня 2013 17:00
· Личное сообщение · #3

t1men1st
Запустили процесс под дебаггером, стоя на ЕР запустили SocketSniff, подцепились, в дебаггере жмём кнопку для продолжения выполнения. В принципе, потом можно вообще отдетачить дебаггер, если отладка не нужна.

-----
Stuck to the plan, always think that we would stand up, never ran.


| Сообщение посчитали полезным: Abraham

Ранг: 23.1 (новичок), 3thx
Активность: 0.010
Статус: Участник

Создано: 22 июня 2013 17:04
· Личное сообщение · #4

IP Sniffer так же подойдет.



Ранг: 0.4 (гость), 1thx
Активность: 0=0
Статус: Участник

Создано: 22 июня 2013 17:37
· Личное сообщение · #5

ARCHANGEL пишет:
Запустили процесс под дебаггером, стоя на ЕР запустили SocketSniff, подцепились, в дебаггере жмём кнопку для продолжения выполнения. В принципе, потом можно вообще отдетачить дебаггер, если отладка не нужна.


Уже пробовал, тогда SocketSniff не цепляется, а в зависимости от точки останова процесс может и вовсе крэшнуться.

Спасибо всем. Попробовал Microsoft network monitor - он справился с задачей.




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 22 июня 2013 18:06
· Личное сообщение · #6

Видимо, на этом можно закрыть.


 eXeL@B —› Вопросы новичков —› Сниффер TCP-пакетов конкретного приложения
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати