нужен пайп-сниффер

Discussion in 'WASM.SOFTWARE' started by sn0w, Jun 11, 2020.

  1. sn0w

    sn0w Active Member

    Blog Posts:
    0
    Joined:
    Feb 27, 2010
    Messages:
    958
    есть у кого-нить на примете таковой?
     
  2. Rel

    Rel Well-Known Member

    Blog Posts:
    2
    Joined:
    Dec 11, 2008
    Messages:
    5,317
    У io ninja есть pipe monitor, если я правильно понимаю, что тебе нужно. Но мне пока не довелось его поюзать.
     
  3. sn0w

    sn0w Active Member

    Blog Posts:
    0
    Joined:
    Feb 27, 2010
    Messages:
    958
    да, пайпы анонимные/именованные. тоже находил, а кроме него чтото и не находится альтернатив
     
  4. f13nd

    f13nd Well-Known Member

    Blog Posts:
    0
    Joined:
    Jun 22, 2009
    Messages:
    2,020
    Любой апи-шпион, способный логировать данные по указателю? Скрипт для дебаггера, написанный за пару минут?
     
  5. Rel

    Rel Well-Known Member

    Blog Posts:
    2
    Joined:
    Dec 11, 2008
    Messages:
    5,317
    Да можно попробовать Rohitab API Monitor и перехват соответствующих апишек на низком уровне, но это если нужно мониторить только один или несколько процессов, а не всю систему, тк он достаточно сильно подтормаживает анализируемые процессы.
     
  6. sn0w

    sn0w Active Member

    Blog Posts:
    0
    Joined:
    Feb 27, 2010
    Messages:
    958
    блин, вопрос про софт, а не про то как это делается)
     
  7. M0rg0t

    M0rg0t Well-Known Member

    Blog Posts:
    0
    Joined:
    Oct 18, 2010
    Messages:
    1,585
  8. sn0w

    sn0w Active Member

    Blog Posts:
    0
    Joined:
    Feb 27, 2010
    Messages:
    958
    не, хотя наборчик неплохой, если автор его допилит, конечно.
    то что я имел ввиду - эт чтобы когда кто-то создаёт пайп - то было видно какой процесс - сервер, кто с ним контактирует через call/peek/transact/writefile/readfile етц, соответсна и данные логгируя (желательно прям по сессиям пока клиентский хендл жив)
     
  9. M0rg0t

    M0rg0t Well-Known Member

    Blog Posts:
    0
    Joined:
    Oct 18, 2010
    Messages:
    1,585
    Думаю допилит, автор активно книги пишет и разные тулзы. Он был соавтором Руссиновича.
    А так хз, вроде в NirSoft было что-то такое, но не найду, видимо не было..