原文:发一个自己写的抓包软件,支持插件化脚本分析

市场上的抓包工具已经足够多,轻量级的,重量级的都有,典型的wireshark,smartsniff等, 各有优缺点,PowerSniff是为程序员准备的一款抓包工具,目标是使协议解析插件编写更简单。文件格式完全兼容wiareshark和tcpdump。 原理:捕获到数据就调用预设置的脚本,将数据的指针和长度传递给脚本分析,在脚本中也支持调用注册函数。 无需编译,支持即写即用,目前支持c语言和lua ...

2018-10-12 10:18 6 1425 推荐指数:

查看详情

一个完整的upstart脚本分析

基本概念可以了解 http://www.mike.org.cn/articles/understand-upstart/ http://blog.fens.me/linux-upstart/ h ...

Thu Feb 13 02:02:00 CST 2014 0 5096
python编写网络分析脚本

python编写网络分析脚本 网络分析脚本,一个称手的sniffer工具是必不可少的,我习惯用Ethereal,简单,易用,基于winpcap的一个开源的软件 Ethereal自带许多协议的 decoder,但是它的架构并不灵活,如果你要加入一个自己定义 ...

Mon Aug 17 09:38:00 CST 2015 0 2720
勒索软件 -- js邮件恶意脚本分析

前一阵,勒索软件呈爆发趋势,并出现了针对中国的中文版本,有领导收到了带有恶意js附件的邮件,让我给分析下。js只是个下载器,实际会下载真正有恶意功能的pe文件实体。 经过一天的折腾,脱壳调试。单步跟踪运行,搞定给领导。特记录一下。 本次分析基于JS病毒样本(MD5 ...

Mon May 23 18:54:00 CST 2016 8 1525
捕获挖矿脚本分析

件 (2)样本分析 I. 该bash脚本经过混淆,将eval改为print,调试脚本 第一遍运 ...

Tue Nov 02 00:35:00 CST 2021 2 796
谷歌插件 similarweb

需要对谷歌插件进行网络请求分析,正常的fiddler无法,研究了一番,使用浏览器代理的方式进行。 1. 安装谷歌插件    2. 安装代理插件     Proxy SwitchyOmega 正常安装即可      3. 设置 Proxy ...

Thu Nov 18 20:08:00 CST 2021 0 898
wireshark分析mybatis的sql参数查询

  我们使用jdbc操作数据库的时候,都习惯性地使用参数的sql与数据库交互。因为参数的sql有两大有点,其一,防止sql注入;其二,提高sql的执行性能(同一个connection共用一个的sql编译结果)。下面我们就通过mybatis来分析一下参数sql的过程,以及和非参数sql ...

Mon Aug 19 07:21:00 CST 2019 0 751
icmp的分析

,这是一个在生存时间内完成的一次请求与应答。 icmp的请求的详细内容: 应答的详细 ...

Tue Mar 17 07:26:00 CST 2020 0 1255
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM