1. 程式人生 > >TruthTracerUtilities-SysWatcher程序/模組管理/網路流量/資料包捕獲、分析工具集V0.11

TruthTracerUtilities-SysWatcher程序/模組管理/網路流量/資料包捕獲、分析工具集V0.11

程式作者:TruthTracer

程式版本:0.11

特色:綠色、免費、可靠

釋出時間:2009.01

功能簡介:

1、說明

2、網路流量檢測,可以選擇機器上任意網絡卡,實時監測流入資料、流出資料和總資料,並以圖形化顯示出來,類似WINDOWS的工作管理員

3、顯示網路連線狀態(TCP/UDP)和監聽的對應的程序,並可以斷開指定TCP連線

4、程序管理,強行殺掉指定程序(包括系統程序),列出指定程序內載入的DLL等模組,強行解除安裝指定模組(例如惡意程式或病毒)

5、埠和服務的對映表(參考速查),當作常識參考用(比如一般來說,80埠對應的是HTTP服務)

6、捕獲指定IP的資料包(Sniffer),支援RAWSOCKET和HOOK API方式抓包,同時以16進位制和文字顯示出來,可以抓取POP3密碼等等。還可以刪除、儲存、載入捕獲過的資料包。對協議分析和網路安全很有用。若配合ARP欺騙/或在代理主機上抓包,對安全的威脅很大(當然,任何sniffer都是如此^_^)

若執行在Vista以上版本(Windows 7 / Windows 2008 R2 ...),請注意要把SysWatcher在防火牆中允許,否則會出現只能抓到出去的包,不能抓到進來的包。例如:

cmd> netsh advfirewall firewall add rule name="SysWatcher" dir=in action=allow program="D:\zTools\TruthTracerUtilitiesSuite\SysWatcher.exe" enable=yes

7、關於

 

8.作者簡介

TruthTracer,熱愛程式設計,對系統安全和網路安全很感興趣。比較熟悉常用程式設計

/指令碼語言,特別是C/C++/ MASM,對Windows /嵌入式系統開發、LAMP構架和效能分析有一定的經驗。