开启辅助访问 切换到宽版

精易论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

用微信号发送消息登录论坛

新人指南 邀请好友注册 - 我关注人的新帖 教你赚取精币 - 每日签到


求职/招聘- 论坛接单- 开发者大厅

论坛版规 总版规 - 建议/投诉 - 应聘版主 - 精华帖总集 积分说明 - 禁言标准 - 有奖举报

楼主: 信易达
收起左侧

[易源码分享] 驱动级抓包[封-包]请求,拦截,修改,分析,框架!支持任何进程~

    [复制链接]
结帖率:69% (45/65)
发表于 2021-4-30 00:01:25 | 显示全部楼层   江苏省无锡市
二进制的包  怎么样才能转换成看得懂的明文
回复 支持 反对

使用道具 举报

结帖率:100% (23/23)

签到天数: 19 天

发表于 2021-4-30 00:01:09 | 显示全部楼层   四川省成都市
回复 支持 反对

使用道具 举报

结帖率:100% (21/21)

签到天数: 3 天

发表于 2021-4-30 00:00:54 | 显示全部楼层   广东省深圳市
有这么六的吗
回复 支持 反对

使用道具 举报

结帖率:33% (1/3)

签到天数: 4 天

发表于 2021-4-30 00:00:37 高大上手机用户 | 显示全部楼层   安徽省六安市
支持!大力支持
回复 支持 反对

使用道具 举报

结帖率:89% (151/169)

签到天数: 4 天

发表于 2021-4-29 23:58:53 | 显示全部楼层   香港特别行政区*
支持发送请求功能吗
回复 支持 反对

使用道具 举报

结帖率:80% (8/10)

签到天数: 1 天

发表于 2021-4-29 23:56:35 | 显示全部楼层   广西壮族自治区来宾市
回复 支持 反对

使用道具 举报

结帖率:72% (38/53)

签到天数: 2 天

发表于 2021-4-29 23:55:51 | 显示全部楼层   广东省广州市

驱动级抓包[封-包]
回复 支持 反对

使用道具 举报

结帖率:80% (8/10)

签到天数: 1 天

发表于 2021-4-29 23:55:49 | 显示全部楼层   广西壮族自治区来宾市
就一段代码??
  
窗口程序集名保 留  保 留备 注
窗口程序集_启动窗口   
子程序名返回值类型公开备 注
__启动窗口_创建完毕  
变量名类 型静态数组备 注
Error文本型 
返回值整数型 
初始化开始 ()
Error = XYD_InstallDriver (“netfilter2”, )
如果真 (Error ≠ “”)
信息框 (Error, 0, , _启动窗口)
返回 ()

返回值 = XYD_BeforeInit (“netfilter2”, 到整数 (&threadStart), 到整数 (&threadEnd), 到整数 (&tcpConnectRequest), 到整数 (&tcpConnected), 到整数 (&tcpClosed), 到整数 (&tcpReceive), 到整数 (&tcpSend), 到整数 (&tcpCanReceive), 到整数 (&tcpCanSend), 到整数 (&udpCreated), 到整数 (&udpConnectRequest), 到整数 (&udpClosed), 到整数 (&udpReceive), 到整数 (&udpSend), 到整数 (&udpCanReceive), 到整数 (&udpCanSend))
如果真 (返回值 ≠ 0)
信息框 (XYD_GetError (返回值), 0, , _启动窗口)

' 添加规则,这里要仔细理解,灵活运用,不仅能指定PID,进程名,还能筛选每一个连接
XYD_setRule (0, #TCP, 0, #全部, 0, 0, #IPv4, “”, “”, “”, “”, #连接前回调tcpConnectRequest#过滤数据包, “”)
' 0和空,意味着所有,你可以根据需要指定这些参数
子程序名返回值类型公开备 注
threadStart  
参数名类 型参考可空数组备 注
success逻辑型
调试输出 (“开始了”, success)
子程序名返回值类型公开备 注
threadEnd  
参数名类 型参考可空数组备 注
success逻辑型
调试输出 (“结束了”, success)
子程序名返回值类型公开备 注
tcpConnectRequest Tcp 代理处理
参数名类 型参考可空数组备 注
id长整数型连接ID
pConnInfo整数型连接信息
变量名类 型静态数组备 注
iDataNF_TCP_CONN_INFO 
调试输出 (“tcpConnectRequest”, id, pConnInfo)
RtlMoveMemory_NF_TCP_CONN_INFO (iData, pConnInfo, 67)
调试输出 (“PID”, iData.processId)
调试输出 (“连接ID”, id)
子程序名返回值类型公开备 注
tcpConnected 连接完成回调
参数名类 型参考可空数组备 注
id长整数型连接ID
pConnInfo整数型连接信息
调试输出 (“tcpConnected”, id, pConnInfo)
子程序名返回值类型公开备 注
tcpClosed  
参数名类 型参考可空数组备 注
id长整数型连接ID
pConnInfo整数型连接信息
调试输出 (“tcpClosed”, id, pConnInfo)
子程序名返回值类型公开备 注
tcpReceive  
参数名类 型参考可空数组备 注
id长整数型连接ID
buff整数型BUFF
len整数型BUFF长度
调试输出 (指针到字节集 (buff, len))
nf_tcpPostReceive (id, buff, len)
子程序名返回值类型公开备 注
tcpSend  
参数名类 型参考可空数组备 注
id长整数型连接ID
buff整数型BUFF
len整数型BUFF长度
调试输出 (指针到字节集 (buff, len))
nf_tcpPostSend (id, buff, len)
子程序名返回值类型公开备 注
tcpCanReceive  
参数名类 型参考可空数组备 注
id长整数型连接ID

子程序名返回值类型公开备 注
tcpCanSend  
参数名类 型参考可空数组备 注
id长整数型连接ID

子程序名返回值类型公开备 注
udpCreated 创建udp套接字的时候会被调用
参数名类 型参考可空数组备 注
id长整数型连接ID
pConnInfo整数型连接信息

子程序名返回值类型公开备 注
udpConnectRequest  
参数名类 型参考可空数组备 注
id长整数型连接ID
pConnInfo整数型连接信息

子程序名返回值类型公开备 注
udpCanReceive  
参数名类 型参考可空数组备 注
id整数型

子程序名返回值类型公开备 注
udpClosed Udp关闭
参数名类 型参考可空数组备 注
id长整数型连接ID
pConnInfo整数型连接信息

子程序名返回值类型公开备 注
udpReceive  
参数名类 型参考可空数组备 注
id长整数型
remoteAddress整数型
buf整数型
len整数型
options整数型

子程序名返回值类型公开备 注
udpSend  
参数名类 型参考可空数组备 注
id长整数型
remoteAddress整数型
buf整数型
len整数型
options整数型

子程序名返回值类型公开备 注
udpCanSend  
参数名类 型参考可空数组备 注
id整数型

子程序名返回值类型公开备 注
初始化开始  
如果真 (文件是否存在 (取运行目录 ()“\XYDsoftWpe.dll”))
如果真 (写到文件 (取运行目录 ()“\XYDsoftWpe.dll”, #XYDsoftWpe ))
信息框 (“缺少关键文件 XYDsoftWpe.dll”, 16, “错误”, _启动窗口)
结束 ()



i支持库列表   支持库注释   
spec特殊功能支持库

驱动级抓包[封-包]请求,拦截,修改,分析,框架!支持任何进程~.e

625.36 KB, 下载次数: 2, 下载积分: 精币 -2 枚

回复 支持 反对

使用道具 举报

结帖率:50% (2/4)

签到天数: 4 天

发表于 2021-4-29 23:55:38 | 显示全部楼层   重庆市重庆市
康康呢呢
回复 支持 反对

使用道具 举报

结帖率:100% (6/6)

签到天数: 1 天

发表于 2021-4-29 23:55:02 | 显示全部楼层   江苏省淮安市
kkkkkkkkkkkkkkkkk
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则 致发广告者

发布主题 收藏帖子 返回列表

sitemap| 易语言源码| 易语言教程| 易语言论坛| 易语言模块| 手机版| 广告投放| 精易论坛
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表精易立场!
论坛帖子内容仅用于技术交流学习和研究的目的,严禁用于非法目的,否则造成一切后果自负!如帖子内容侵害到你的权益,请联系我们!
防范网络诈骗,远离网络犯罪 违法和不良信息举报电话0663-3422125,QQ: 793400750,邮箱:wp@125.la
Powered by Discuz! X3.4 揭阳市揭东区精易科技有限公司 ( 粤ICP备12094385号-1) 粤公网安备 44522102000125 增值电信业务经营许可证 粤B2-20192173

快速回复 返回顶部 返回列表