xcdyjx
驱动牛犊
驱动牛犊
  • 注册日期2004-11-14
  • 最后登录2011-11-14
  • 粉丝0
  • 关注0
  • 积分135分
  • 威望37点
  • 贡献值0点
  • 好评度14点
  • 原创分0分
  • 专家分0分
阅读:2157回复:5

利用过滤驱动自己开发的串行口抓包程序,不会占用用户态的串口句柄。今天终于测试完了。免费发送!!!

楼主#
更多 发布于:2007-06-04 16:36
使用方法:
  1: 解包
 2:运行SerSpyInst.exe安装监控设备
 3:运行SerialSpy.exe即可.

同类的程序有PortMon,SerialMonitor, 但是PortMon会导致设备在拔除后端口就不能用了;SerialMonitor会过期,虽然我把它破解了,但那是动态修改内存数据,需要先运行我的crake.exe文件.麻烦!
SerialMonitor的驱动文件是有MD5签名的所以静态破解不了.如果有比较好的方式请不吝赐教!

由于以上原因所以我就自己写了这个小工具
附件名称/大小 下载次数 最后更新
SerialSpy.rar (1062KB)  79 2007-07-03 12:19
wingsoft
驱动小牛
驱动小牛
  • 注册日期2006-05-16
  • 最后登录2008-10-14
  • 粉丝0
  • 关注0
  • 积分1001分
  • 威望216点
  • 贡献值0点
  • 好评度214点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2007-06-04 22:41
一用驱动就感觉不安全了,r3 hook api的方法很好用。
[url] http://www.81915.com[/url]
xcdyjx
驱动牛犊
驱动牛犊
  • 注册日期2004-11-14
  • 最后登录2011-11-14
  • 粉丝0
  • 关注0
  • 积分135分
  • 威望37点
  • 贡献值0点
  • 好评度14点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2007-07-03 12:22
重新做了一下,传上来了,需要的下.
 
zaley
驱动小牛
驱动小牛
  • 注册日期2004-07-09
  • 最后登录2019-03-12
  • 粉丝0
  • 关注0
  • 积分243分
  • 威望267点
  • 贡献值0点
  • 好评度104点
  • 原创分0分
  • 专家分0分
  • 社区居民
地板#
发布于:2007-07-06 15:22
Re:利用过滤驱动自己开发的串行口抓包程序,不会占用用户态的串口句柄。今天终于测试完了。免
没有源代码不如不发
ProPlayboy
驱动大牛
驱动大牛
  • 注册日期2005-07-07
  • 最后登录2022-02-15
  • 粉丝0
  • 关注0
  • 积分1016分
  • 威望811点
  • 贡献值0点
  • 好评度719点
  • 原创分0分
  • 专家分0分
  • 社区居民
地下室#
发布于:2007-07-09 17:25
这种没有经过严格测试,或者没有源码,出了错都不知道怎么修改的。发出来,一点意义都没有。谁敢用?
人不靓仔心灵美,版头不正红花仔!
玄风残翼
驱动牛犊
驱动牛犊
  • 注册日期2005-10-10
  • 最后登录2015-04-07
  • 粉丝0
  • 关注0
  • 积分21分
  • 威望172点
  • 贡献值0点
  • 好评度24点
  • 原创分0分
  • 专家分0分
5楼#
发布于:2007-07-11 21:23
拒绝IDA……
游客

返回顶部