Socket Spy 4.28

Licencji: Bezpłatna wersja próbna ‎Rozmiar pliku: 647.17 KB
‎Ocena użytkowników: 4.2/5 - ‎39 ‎Głosów

Socket Spy jest wielofunkcyjne narzędzie początkowo stworzony do zalewkowania Winsock, SNMPAPI, ICMP połączeń i sieci TCP / UDP ruchu już aktywnych lub nowych procesów. Innymi słowy można zbadać już uruchomiony proces lub rozpocząć nowy w środowisku debugowania Socket Spy. SocketSpy może wyświetlać operacje we/wy pliku (KERNEL32. DLL) i rejestru systemu Windows (ADVAPI. DLL) operacje testowanego procesu. Na przykład można przechwycić cały ruch sieciowy i/lub wejściowy/wyjściowy plików IExplore, OutLook Express i innych programów. Istnieje możliwość przechwytywania tylko plik We/Wy, we/wy sieci, dostęp do rejestru systemu Windows oddzielnie. Narzędzie może być używane do wyszukiwania trojanów i wirusów, badania protokołów sieciowych wysokiego poziomu lub inżynierii odwrotnej oprogramowania. W krótkiej formie wyniki są prezentowane jako tekst Rich Edit w oknie wyjściowym, a pełne informacje mogą być zapisywane jako plik dziennika. SocketSpy jest oparty na funkcji debugowania Win32, ale jeśli testowany proces chce wiedzieć, czy debuger obecny, SocketSpy może zablokować to żądanie i testowany proces otrzyma odpowiedź "Nie". Możesz również odczytywać i zapisywać do testowanej pamięci procesowej, znajdować sekwencje binarne w pamięci testowanego procesu, ustawiać dodatkowe punkty przerwania w funkcji systemu lub tworzyć dezasemader kodu wykonywalnego lub określonej funkcji systemu.

historia wersji

  • Wersja 4.28 opublikowany na 2002-03-06

Szczegóły programu