NativePayload_NetMonitor
NativePayload_NetMonitor Überwachung des Netzwerkverkehrs über [ICMP/ARP/TCP/UDP + HTTP + DNS] durch ws2_32.dll Windows Sockets Library
Ein Teil des Netzwerkverkehrs wird von diesem Code überwacht. Ich habe diesen Code verwendet, um einen Teil des Netzwerkverkehrs in meinem C2-Server und -Client zu überwachen, um Fehler zu erkennen und Einzelheiten der Nutzlast für http- oder BMP/PNG-Dateien in der Nutzlast von http-, TCP- oder DNS-Paketen usw. zu beobachten (funktioniert). auf icmp,dns,tcp/udp,http und mehr ...)
Hinweis: Sie benötigen „Als Administrator ausführen“, um Code auszuführen
Hinweis: Jedes Mal, wenn der Code ausgeführt wird, werden alle Protokolle in einer neuen Textdatei [network_log.txt] gespeichert.
md5 info 8cb240e3f7011728e00d5cef79b1facd => NativePayload_NetMonitor.exe
Quellcode getestet mit .Netframework 4.5 und 4.7.2
Zielplattform x64 ist in Ordnung.
usage (Run As Admin): NativePayload_NetMonitor.exe ipaddress
example NativePayload_NetMonitor.exe 127.0.0.1
example NativePayload_NetMonitor.exe 192.168.56.101
NativePayload_NetMonitor v 1.0
NativePayload_NetMonitor v 1.0
NativePayload_NetMonitor v 1.0