packView(數據發包/收包分析器)是網友寫的顯示包數據的工具。用途在於最近分析一款程序做類似脫機的東西。(不是外掛。)方便自己觀察分析每次程序與硬件,程序與服務器發包的順序流程,收包數據。來輔助自己完成工作的產物。不過這款工具不是萬能的,你需要自行找到發送點並且自己進行做HOOK。
顯示
. 在程序中我設置的命令為:
send: 1
recv: 2
WriteFile: 3
ReadFile: 4
. 分別對應send,recv,writeFile,readFile。標簽
. All為顯示所有的包,以收到的順序來顯示。srAll為顯示所有send/recve網絡發收包。wrAll為顯示所有的WriteFile/ReadFile。
Edit框
. 點擊每一列收到的包將會在下麵的EDIT以16進製方式顯示。
.Edit鼠標右鍵
. 複製所有數據:將當前EDIT內顯示的複製到剪切板
. 複製十六進製數組:將當前包的十六進製複製到剪切板,每行十六個為一行。。
. 生成C數組:將當前包的數據生成一個C數組,可以直接使用。
過濾器功能
. 程序實現了對收到的包進行過濾的過濾器功能,使用為每次先點擊【添加】按鈕添加一行list,然後對需要過濾的字節在某一位偏移雙擊進行填入過濾的數據。每個數據為BYTE類型。所以你不能填入超過FF的數據。
. 添加完後點擊【確定】即可保存過濾內容開始過濾後續收到的包。
過濾器有三種:
. 停止過濾:接收所有發送過來的數據
. 過濾包:收到的包會先檢查過濾列表中是否存在,存在則不保留,直接丟棄。不存在過濾內容則保留,並且顯示在列表中。
. 非過濾包:收到的包會先檢查過濾列表中是否存在,存在則保留,並且顯示在列表中。不存在過濾內容則丟棄。
140.5M / 09-05
76.4M / 03-25
55M / 06-05
237.9M / 04-13
900.9M / 03-02
96.2M / 07-06
311.2M / 07-06
335M / 07-06
200M / 07-06
413.8M / 07-06
484.7M / 09-27
165.4M / 09-05
353.9M / 06-05
131.8M / 04-13
195.6M / 03-03
45.6M / 09-08
665.2M / 07-06
2.84G / 07-06
93M / 07-06
338.3M / 07-06
1.38G / 07-26
488.3M / 07-16
109.8M / 06-03
142M / 01-08
1.2M / 11-23
548.8M / 04-13
1.6M / 04-13
1.48G / 03-18
646.6M / 03-03
133.7M / 03-03
110.5M / 09-05
33.4M / 09-05
325.8M / 08-12
60M / 04-29
254M / 04-25
659M / 04-23
1M / 12-26
253.4M / 12-08
253M / 12-08
1.19G / 11-16
369M / 09-22
181.5M / 09-22
201.2M / 09-05
488.3M / 07-16
248.9M / 12-08
248.9M / 12-08
100.6M / 03-06
148.9M / 03-06
1.12G / 07-06
1.25G / 07-06
1.76G / 09-22
1.92G / 04-17
116.2M / 04-10
201.5M / 04-13
7.31G / 07-01
94.3M / 07-06
2.48G / 07-06
7.63G / 07-06
1M / 07-06
778.1M / 07-06
561.8M / 07-11
72M / 07-06
548.7M / 07-06
1.00G / 07-06
9.13G / 07-06
126.2M / 07-06
72M / 07-06
105.1M / 07-06
132M / 07-06
132M / 07-06