TruthTracerUtilities-SysWatcher程序/模組管理/網路流量/資料包捕獲、分析工具集V0.11
程式作者:TruthTracer
程式版本:0.11
特色:綠色、免費、可靠
釋出時間:2009.01
功能簡介:
1、說明
2、網路流量檢測,可以選擇機器上任意網絡卡,實時監測流入資料、流出資料和總資料,並以圖形化顯示出來,類似WINDOWS的工作管理員
3、顯示網路連線狀態(TCP/UDP)和監聽的對應的程序,並可以斷開指定TCP連線
4、程序管理,強行殺掉指定程序(包括系統程序),列出指定程序內載入的DLL等模組,強行解除安裝指定模組(例如惡意程式或病毒)
5、埠和服務的對映表(參考速查),當作常識參考用(比如一般來說,80埠對應的是HTTP服務)
6、捕獲指定IP的資料包(Sniffer),支援RAWSOCKET和HOOK API方式抓包,同時以16進位制和文字顯示出來,可以抓取POP3密碼等等。還可以刪除、儲存、載入捕獲過的資料包。對協議分析和網路安全很有用。若配合ARP欺騙/或在代理主機上抓包,對安全的威脅很大(當然,任何sniffer都是如此^_^)
若執行在Vista以上版本(Windows 7 / Windows 2008 R2 ...),請注意要把SysWatcher在防火牆中允許,否則會出現只能抓到出去的包,不能抓到進來的包。例如:
cmd> netsh advfirewall firewall add rule name="SysWatcher" dir=in action=allow program="D:\zTools\TruthTracerUtilitiesSuite\SysWatcher.exe" enable=yes
7、關於
8.作者簡介
TruthTracer,熱愛程式設計,對系統安全和網路安全很感興趣。比較熟悉常用程式設計