Socket Spy 4.28

Лицензии: Бесплатная пробная версия ‎Размер файла: 647.17 KB
‎Рейтинг пользователей: 4.2/5 - ‎39 ‎Голосов

Socket Spy - это многоцелевая утилита, изначально созданная для захвата Winsock, SNMPAPI, вызовов ICMP и сетевого трафика TCP/UDP уже активных или новых процессов. Другими словами, вы можете исследовать уже запущенный процесс или начать новый в среде отладки Socket Spy. SocketSpy может показывать операции File I/O (KERNEL32. DLL) и реестр Windows (ADVAPI. DLL) операции по тестированию процесса. Например, можно захватить весь сетевой и/или файлообнагодный ввод/выход трафика IExplore, OutLook Express и других программ. Можно захватить только файл I/O, сеть I/O, доступ к реестру Windows отдельно. Утилита может быть использована для обнаружения троянов и вирусов, изучения сетевых протоколов высокого уровня или обратной инженерии программного обеспечения. В короткой форме результаты представлены в виде текста Rich Edit в окне вывода, и полная информация может быть сохранена в виде файла журнала. SocketSpy основан на функциях Отладки Win32, но если протестированный процесс хочет знать, присутствует ли отладка, SocketSpy может заблокировать этот запрос, и протестированный процесс получит ответ на вопрос «квота;No»quot;. Также вы можете читать и писать для тестирования памяти процесса, найти двоичные последовательности в памяти испытанного процесса, установить дополнительные точки разрыва на функции системы или сделать разборку выполняемого кода или конкретной функции системы.

история версии

  • Версия 4.28 размещено на 2002-03-06

Подробная информация о программе