NativePayload_NetMonitor
NativePayload_NetMonitor ws2_32.dll을 통해 [ICMP/ARP/TCP/UDP + HTTP + DNS]를 통해 네트워크 트래픽 모니터링 Windows 소켓 라이브러리
이 코드로 모니터링되는 일부 네트워크 트래픽, 저는 이 코드를 사용하여 내 c2 서버 및 클라이언트의 일부 네트워크 트래픽을 모니터링하여 버그를 감지하고 http 또는 tcp 또는 dns 패킷 등의 페이로드에서 http 또는 bmp/png 파일에 대한 페이로드 세부 정보를 확인합니다(작동 중) icmp,dns,tcp/udp,http 등에서 ...)
참고: 코드를 실행하려면 "관리자 권한으로 실행"이 필요합니다.
참고: 코드를 실행할 때마다 모든 로그는 새 텍스트 파일 [network_log.txt]에 저장됩니다.
md5 info 8cb240e3f7011728e00d5cef79b1facd => NativePayload_NetMonitor.exe
.Netframework 4.5 및 4.7.2에서 테스트된 소스 코드
대상 플랫폼 x64는 괜찮습니다.
usage (Run As Admin): NativePayload_NetMonitor.exe ipaddress
example NativePayload_NetMonitor.exe 127.0.0.1
example NativePayload_NetMonitor.exe 192.168.56.101
NativePayload_NetMonitor v 1.0
NativePayload_NetMonitor v 1.0
NativePayload_NetMonitor v 1.0