Socket Spy 4.28

许可: 免费试用 ‎文件大小: 647.17 KB
‎用户评分: 4.2/5 - ‎39 ‎评分

套接间谍是多用途实用程序最初创建捕获温索克, SNMPAPI, ICMP 调用和网络 TCP/UDP 流量已经激活或新进程.换句话说,您可以调查已经运行的进程或在 Socket Spy 调试环境中启动一个新的进程。 SocketSpy 可以显示文件 I/O 操作 (KERNEL32)。DLL) 和 Windows 注册表(ADVAPI。DLL) 测试过程的操作。例如,您可以捕获 IExplore、OutLook Express 和其他程序的所有网络和/或文件输入/输出流量。可以单独捕获文件 I/O、网络 I/O、Windows 注册表访问。该实用程序可用于木马和病毒查找、高级网络协议研究或软件逆向工程。在短形式中,结果在输出窗口中以"富编辑"文本的形式显示,完整信息可以保存为日志文件。 SocketSpy 基于 Win32 调试函数,但如果测试进程想知道调试器是否存在,SocketSpy 可能会阻止此请求,测试进程将收到答案 "No"此外,您还可以读取和写入测试的进程内存,在测试进程内存中查找二进制序列,在系统函数上设置额外的断点,或使可执行代码或特定系统函数的分解器。

版本历史记录

  • 版本 4.28 发布于 2002-03-06

软件信息