NativePayload_NetMonitor
NativePayload_NetMonitor ws2_32.dll による [ICMP/ARP/TCP/UDP + HTTP + DNS] 経由のネットワーク トラフィックの監視 Windows ソケット ライブラリ
このコードで一部のネットワークトラフィックを監視しています。私はこのコードを使用してc2サーバーとクライアントの一部のネットワークトラフィックを監視し、バグを検出し、httpまたはtcpまたはdnsパケットなどのペイロード内のhttpまたはbmp/pngファイルのペイロードの詳細を監視しました(動作しています) icmp、dns、tcp/udp、http など...)
注: コードを実行するには「管理者として実行」が必要です
注: コードを実行するたびに、すべてのログが新しいテキスト ファイル [network_log.txt] に保存されます。
md5 info 8cb240e3f7011728e00d5cef79b1facd => NativePayload_NetMonitor.exe
ソースコードは.Netframework 4.5および4.7.2でテスト済み
ターゲット プラットフォーム x64 は問題ありません。
usage (Run As Admin): NativePayload_NetMonitor.exe ipaddress
example NativePayload_NetMonitor.exe 127.0.0.1
example NativePayload_NetMonitor.exe 192.168.56.101
NativePayload_NetMonitor v 1.0
NativePayload_NetMonitor v 1.0
NativePayload_NetMonitor v 1.0