Socket Spy - это многоцелевая утилита, изначально созданная для захвата Winsock, SNMPAPI, вызовов ICMP и сетевого трафика TCP/UDP уже активных или новых процессов. Другими словами, вы можете исследовать уже запущенный процесс или начать новый в среде отладки Socket Spy. SocketSpy может показывать операции File I/O (KERNEL32. DLL) и реестр Windows (ADVAPI. DLL) операции по тестированию процесса. Например, можно захватить весь сетевой и/или файлообнагодный ввод/выход трафика IExplore, OutLook Express и других программ. Можно захватить только файл I/O, сеть I/O, доступ к реестру Windows отдельно. Утилита может быть использована для обнаружения троянов и вирусов, изучения сетевых протоколов высокого уровня или обратной инженерии программного обеспечения. В короткой форме результаты представлены в виде текста Rich Edit в окне вывода, и полная информация может быть сохранена в виде файла журнала. SocketSpy основан на функциях Отладки Win32, но если протестированный процесс хочет знать, присутствует ли отладка, SocketSpy может заблокировать этот запрос, и протестированный процесс получит ответ на вопрос «квота;No»quot;. Также вы можете читать и писать для тестирования памяти процесса, найти двоичные последовательности в памяти испытанного процесса, установить дополнительные точки разрыва на функции системы или сделать разборку выполняемого кода или конкретной функции системы.
история версии
- Версия 4.28 размещено на 2002-03-06
Подробная информация о программе
- Категории: Аудио и мультимедиа > Аудио-кодеры/декодеры
- Издателя: Alex Ermolaev
- Лицензии: Бесплатная пробная версия
- Цена: $34.99
- Версия: 4.28
- Платформы: windows