2

[原创]开源一个网络相关的工具 CyberInterceptor

zhouws 2013-7-22 11:45 13351
ARK太多了,只能捣蛋个网络相关的。大概2年前写的,代码是各种问题,后面有空再慢慢review了,要想跑起来的话,希望在虚拟机试

功能:
可查看进程端口对应信息
驱动层重定向IP
绕过抓包工具发送UDP包
加强wireshark抓包功能(同时支持patch系统使系统数据包绕过抓包工具)

代码SVN在此:
https://cyber-interceptor.googlecode.com/svn/trunk/
上传的附件:
最新回复 (40)
boainfall 2013-7-22 12:08
3
很高端
b23526 2013-7-22 13:04
4
好东西收了
zyicai 2013-7-22 14:45
5
很值得顶一下
wangyoufu 2013-7-22 17:33
6
膜拜猥琐的KO大牛
3
鹿剑 2013-7-22 17:51
7
我是过来膜拜的……
2
zhouws 2013-7-22 18:51
8
楼上2个。。。。。。。。。下载了就要请我吃饭。。
ling林 2013-7-22 19:57
9
膜拜大牛
suwey 2013-7-22 20:25
10
俄。。看看
crackhell 2013-7-22 20:25
11
顶!!严重学习!!
小龙程序 2013-7-22 20:54
12
非常不错!支持楼主!
wodexinren 2013-7-22 21:02
13
这个碉堡了,感谢分享
1
wtxpwh 2013-7-22 21:16
14
不错,顶一下。
lhwqqq 2013-7-22 21:35
15
我也来膜拜猥琐的KO大牛
PPTV 2013-7-22 23:26
16
不错,顶一下。
mumaren 2013-7-23 07:48
17
感谢共享
谢谢
ugvjewxf 2013-7-23 08:32
18
好东西,可惜不知道是什么,知道楼主是大牛
狼烟断 2013-7-23 08:35
19
看看最后个功能
封心锁爱 2013-7-23 10:38
20
好东西,mark
小巨人 2013-7-23 10:55
21
干什么用的啊
longbbyl 2013-7-23 11:04
22
我是过来膜拜的……
狼烟断 2013-7-23 11:14
23
非常感谢。

我看了下, 屏蔽抓包工具是通过对 tcpip 协议驱动的发包函数进行hook,在函数内对标志位进行处理。
然后你在里面提到可以对miniport 的flag位进行设置,从而同样实现屏蔽loopback的功能。

不过这两种方法都是进行HOOK实现么?有没有常规点的,比如说在中间层之类的完成,或者说我自己写了个小端口(虚拟网卡)驱动,如何能让wireshark抓不到发往这个网卡的包?
2
zhouws 2013-7-23 12:38
24
不太记得了,要不之前私信也回你了
sunnysab 2013-7-23 15:38
25
能为我们这些不会英语的考虑么?感谢楼主无私分享
2
zhouws 2013-7-23 15:44
26
当初界面用英文很大原因是。。exe用了ansi同时里面的界面资源文件设置搞乱了,写中文的话就会乱码
sunnysab 2013-7-23 15:53
27
o_0~~
刚才用的时候,蓝屏了一次。。。。
很大原因是,不会英语,按钮瞎点了几个
2
virusest 2013-7-23 17:18
28
写个NDIS的中间过滤驱动,把想要滤掉的包从NBL中摘掉就ok了
nekaxi 2013-7-23 17:27
29
碉堡是什么意思,70后求教
jero 2013-7-23 21:55
30
支持学习加收藏
狼烟断 2013-7-23 22:21
31
我只是想让抓包工具(winpcap)抓不到发送出去的包,而包能通过NIC正常的发送出去,不是想进行过滤。
2
zhouws 2013-7-23 22:51
32
直接HOOK patch掉就完事了,
狼烟断 2013-7-24 08:35
33
终归还是要hook么。。好吧    我在研究研究
yjiiyygyx 2013-7-24 12:31
34
尼玛....
hkzlq 2013-7-24 17:16
35
谢谢楼主分享。
12
kanghtta 2013-7-24 18:44
36
mark
kevinjian 2013-7-26 17:22
37
路过,惊了一下下。。。
Elele 2013-7-26 21:53
38
感谢分享,学习!
mathLiker 2013-7-26 23:32
39
貌似含有 tdi_fw_lib.h 的 inc 文件夹没有上传,cybersys 无法编译...
2
zhouws 2013-7-27 10:34
40
在IDE里面把引用到的地方删除就行了,之前用的,后来就没用了。
八十客车 2013-7-29 15:13
41
支持你一下谢谢
yber 2018-1-12 23:30
42
学习了
返回