搜索
bottom↓
回复: 224

找到个串口窃听工具,带源码的,不敢私吞,放出来给大家

  [复制链接]

出1070入962汤圆

发表于 2014-7-15 13:56:23 | 显示全部楼层 |阅读模式
Delphi写的,有源码,有编译好的EXE。我没有编译环境,不清楚工程全不全,直接使用EXE文件是没问题的,WIN7 32位。
调试上下位机通信很方便。




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x

阿莫论坛20周年了!感谢大家的支持与爱护!!

月入3000的是反美的。收入3万是亲美的。收入30万是移民美国的。收入300万是取得绿卡后回国,教唆那些3000来反美的!

出0入0汤圆

发表于 2014-7-15 14:01:21 | 显示全部楼层
mark

出1070入962汤圆

 楼主| 发表于 2014-7-15 14:06:15 | 显示全部楼层
网上找了好几个号称可以串口监视的软件,结果发现,都要自己占用被监视的串口,而不是监听通信,串口都被占了,还调试个毛啊。

后来发现这个,不占用串口,能够监视别人的通信,居然还带源码,有点小感动,大家分享了。

感谢作者 Hunter!

出0入0汤圆

发表于 2014-7-15 14:08:08 | 显示全部楼层
好东西,楼主辛苦了

出0入0汤圆

发表于 2014-7-15 14:19:37 | 显示全部楼层
感谢分享,楼主辛苦

出0入0汤圆

发表于 2014-7-15 14:37:25 | 显示全部楼层
这个和accessPort的区别是?

出0入0汤圆

发表于 2014-7-15 14:43:20 | 显示全部楼层
accessport不占用串口的,但是得在打开串口前开始监视,

出0入17汤圆

发表于 2014-7-15 14:49:24 | 显示全部楼层
推荐SerialMonitor呀

出0入4汤圆

发表于 2014-7-15 14:55:20 | 显示全部楼层
不错啊,用来分析下载软件啥的

出0入0汤圆

发表于 2014-7-15 14:56:26 | 显示全部楼层
一直在用硬件监听。
这下可以省事了。话说串口被占用,它怎么做到收数据的。

出1000入0汤圆

发表于 2014-7-15 14:57:46 | 显示全部楼层
感谢分享,楼主辛苦

出0入0汤圆

发表于 2014-7-15 14:59:21 | 显示全部楼层
微软的portmon

出0入0汤圆

发表于 2014-7-15 15:08:30 | 显示全部楼层
串口监控精灵CommMonitor 6.1

出0入0汤圆

发表于 2014-7-15 15:24:25 | 显示全部楼层
好东西,谢谢~~~

出0入0汤圆

发表于 2014-7-15 15:36:37 | 显示全部楼层
楼主辛苦

出0入70汤圆

发表于 2014-7-15 15:44:16 | 显示全部楼层
源码可以编译通过..........

出0入0汤圆

发表于 2014-7-15 15:47:29 | 显示全部楼层
谢谢分享。。。

出0入0汤圆

发表于 2014-7-15 15:49:48 | 显示全部楼层
都是32bit版   

出0入0汤圆

发表于 2014-7-15 15:49:55 | 显示全部楼层
好东西         

出0入0汤圆

发表于 2014-7-15 15:52:22 | 显示全部楼层
一直用serialportmonitor。楼主的这个试了下,不知是否因是USB转接口,总是“启动串口COM1监测失败......”

出0入0汤圆

发表于 2014-7-15 15:54:10 | 显示全部楼层
标记,找到个串口窃听工具,带源码的,不敢私吞,放出来给大家

出1070入962汤圆

 楼主| 发表于 2014-7-15 16:39:50 | 显示全部楼层
chenjnh 发表于 2014-7-15 15:52
一直用serialportmonitor。楼主的这个试了下,不知是否因是USB转接口,总是“启动串口COM1监测失败......” ...

串口不要先打开,先打开监视,再打开串口就可以了。

我同时插了一堆USB转串,PL2303,CP2102,FT232,都没有问题。

出0入0汤圆

发表于 2014-7-15 17:10:31 来自手机 | 显示全部楼层
bus hound无压力

出0入0汤圆

发表于 2014-7-15 17:10:46 来自手机 | 显示全部楼层
本帖最后由 digitaltek 于 2014-7-16 06:10 编辑

bus hound还支持其他的设备监听

出0入0汤圆

发表于 2014-7-15 17:16:16 | 显示全部楼层
标记一下!

出0入169汤圆

发表于 2014-7-15 18:15:02 来自手机 | 显示全部楼层
这个看起来不错,我以前是用了两个硬件串口来搞监视。。。


话说叫hunter的真多,,,steam里有个好友叫这名,left 4 dead里有种怪也叫这名,然后开打时候字幕:hunter制服了hunter...然后大家都被搞晕了。。。

出130入129汤圆

发表于 2014-7-15 18:21:06 | 显示全部楼层
WIN7 X64下只发现AccessPort能用

出0入0汤圆

发表于 2014-7-15 18:21:58 | 显示全部楼层
推荐 SUDT SerialTrace

出0入0汤圆

发表于 2014-7-15 18:33:12 | 显示全部楼层
mark

出0入0汤圆

发表于 2014-7-15 18:43:50 来自手机 | 显示全部楼层
matk                  

出0入0汤圆

发表于 2014-7-15 18:47:34 | 显示全部楼层
mark 一下
头像被屏蔽

出0入0汤圆

发表于 2014-7-15 18:52:18 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽

出0入0汤圆

发表于 2014-7-15 19:11:48 来自手机 | 显示全部楼层
这个能否改成c或c++么?

出0入0汤圆

发表于 2014-7-15 19:12:12 来自手机 | 显示全部楼层
这个要标记下

出0入10汤圆

发表于 2014-7-15 19:16:49 | 显示全部楼层
往死里顶啊。。

出0入4汤圆

发表于 2014-7-15 19:26:12 | 显示全部楼层
用NI VISA,可以用NI SPY监听,先开串口也可以用,NI 不好的地方就是数据包太大。

出200入0汤圆

发表于 2014-7-15 19:55:38 来自手机 | 显示全部楼层
记号,收藏

出0入0汤圆

发表于 2014-7-15 20:10:10 | 显示全部楼层


http://forum.sysinternals.com/portmon-for-64-bit_topic26245.html

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x

出0入0汤圆

发表于 2014-7-15 20:29:27 | 显示全部楼层
LZv587                     

出0入0汤圆

发表于 2014-7-15 20:36:37 | 显示全部楼层
谢楼主了,下来看看

出0入0汤圆

发表于 2014-7-15 21:15:08 | 显示全部楼层
好东西,调试串口可能用到

出0入0汤圆

发表于 2014-7-15 21:28:28 | 显示全部楼层
谢谢,收藏了!

出0入0汤圆

发表于 2014-7-15 21:41:13 | 显示全部楼层
感谢楼主  收藏

出0入0汤圆

发表于 2014-7-15 22:48:13 来自手机 | 显示全部楼层
这个必须留存

出50入0汤圆

发表于 2014-7-15 23:04:21 来自手机 | 显示全部楼层
谢谢分享

出100入0汤圆

发表于 2014-7-15 23:07:08 | 显示全部楼层
mark一下 谢谢分享!

出10入0汤圆

发表于 2014-7-15 23:13:14 | 显示全部楼层
带源码!要mark!谢谢啊!

出0入0汤圆

发表于 2014-7-15 23:29:26 | 显示全部楼层
还会有这种东西?有意思~

出0入0汤圆

发表于 2014-7-15 23:34:22 | 显示全部楼层
主要功劳在sermon.sys这个驱动。

出0入0汤圆

发表于 2014-7-15 23:41:39 | 显示全部楼层
这个好,感谢

出0入0汤圆

发表于 2014-7-16 00:37:46 | 显示全部楼层
多谢楼主分享!

出0入0汤圆

发表于 2014-7-16 00:45:55 | 显示全部楼层
这个牛,估计动系统底层了。

出0入0汤圆

发表于 2014-7-16 06:30:00 | 显示全部楼层
是苹果猫大侠啊,这两天移植了你的PDU短信代码发现个问题:
采用7位编码时有些特殊字符会乱码,仔细查看GSM3.38发现有些字符是用两个字节编码。你是怎样解决这个问题的呢?
还有些位置对不上,我用查表感觉不爽,特想知道你的解决方法。

出0入0汤圆

发表于 2014-7-16 06:42:32 | 显示全部楼层
mark!

出0入0汤圆

发表于 2014-7-16 07:19:10 来自手机 | 显示全部楼层
每次启动都有个框,提示驱动程序加载失败,不爽,求解。x201 win7 32bit

出0入0汤圆

发表于 2014-7-16 07:42:06 | 显示全部楼层
Mark,mark!

出50入0汤圆

发表于 2014-7-16 07:46:23 | 显示全部楼层

感谢分享,楼主辛苦   com

出0入0汤圆

发表于 2014-7-16 08:01:03 | 显示全部楼层


感谢分享,楼主辛苦   com

出0入0汤圆

发表于 2014-7-16 08:01:37 | 显示全部楼层
谢谢, 现在用的64位 WIN8 好多XP的不能用了! 不知这个可以不!

出0入0汤圆

发表于 2014-7-16 08:13:31 | 显示全部楼层
好东西,楼主辛苦了

出0入0汤圆

发表于 2014-7-16 08:13:45 | 显示全部楼层
谢谢分享                                               

出0入0汤圆

发表于 2014-7-16 08:16:59 | 显示全部楼层
给力呀,猫哥总是这样给力,我搞DELPHI的,嘿嘿

出0入0汤圆

发表于 2014-7-16 08:20:32 | 显示全部楼层
还有这样的东西啊,不错

出0入0汤圆

发表于 2014-7-16 08:28:11 | 显示全部楼层
好工具,学习下

出100入0汤圆

发表于 2014-7-16 09:12:39 | 显示全部楼层
串口监视,好东西

出0入228汤圆

发表于 2014-7-16 09:18:05 | 显示全部楼层
mcutool,一直都有这个功能呀,也很好用的。

出0入0汤圆

发表于 2014-7-16 09:35:39 | 显示全部楼层
xp系统无压力!

出0入0汤圆

发表于 2014-7-16 09:36:16 | 显示全部楼层
楼主辛苦了,谢谢分享!

出0入0汤圆

发表于 2014-7-16 10:09:03 | 显示全部楼层
newbie 发表于 2014-7-15 18:52
我一直用
portmon.exe 单文件 200KB多,
about 里面显示  www.sysinsternals.com  1998~2000年开发的

portmon win7 32没法用啊,打开以后监听按钮灰色

出0入0汤圆

发表于 2014-7-16 10:15:21 | 显示全部楼层
试用了一下,还不错

出0入0汤圆

发表于 2014-7-16 10:50:59 | 显示全部楼层
cqfeiyu 发表于 2014-7-15 15:08
串口监控精灵CommMonitor 6.1

你这个, 我一直在用.
但是换了win7 x64就没戏了.

然后找到了ACCESSPORT
http://sudt.com/cn/ap/download.htm

已测

出0入0汤圆

发表于 2014-7-16 10:51:44 | 显示全部楼层
本帖最后由 vows 于 2014-7-16 10:57 编辑

首先,工程文件是完整的,改动了一行代码(第456行)后在Windows8.1,Delphi XE 5下编译通过:

然后,唯一未开源的是sermon.sys,

经过疯狂扫描没有发现病毒。
整个过滤驱动是32位的,如果能找到64位的话就爽了。
现在目测只能在32位机上用,若谁能找到64位的驱动程序,或者驱动程序源码,就可以造福广大坛友。
--------
已找到驱动源码,试图编译中。。。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x

出1070入962汤圆

 楼主| 发表于 2014-7-16 11:06:08 | 显示全部楼层
vows 发表于 2014-7-16 10:51
首先,工程文件是完整的,改动了一行代码(第456行)后在Windows8.1,Delphi XE 5下编译通过:

然后,唯一 ...

坛友高人多,能量大!

出0入0汤圆

发表于 2014-7-16 21:43:31 来自手机 | 显示全部楼层
用 bus hund不就可以了?

出0入0汤圆

发表于 2014-7-17 07:19:27 来自手机 | 显示全部楼层
06:30
是苹果猫大侠啊,这两天移植了你的PDU短信代码发现个问题:
采用7位编码时有些特殊字符会乱码,仔细查看GSM3.38发现有些字符是用两个字节编码。你是怎样解决这个问题的呢?
还有些位置对不上,我用查表感觉不爽,特想知道你的解决方法。

出0入0汤圆

发表于 2014-7-17 07:20:34 来自手机 | 显示全部楼层
继续歪楼
其他高人也帮忙回答一下啊

出1070入962汤圆

 楼主| 发表于 2014-7-17 09:29:47 | 显示全部楼层
zyw19987 发表于 2014-7-17 07:19
06:30
是苹果猫大侠啊,这两天移植了你的PDU短信代码发现个问题:
采用7位编码时有些特殊字符会乱码,仔细查 ...

7位编码我的DTU里边没有开放,就是因为还没有仔细测试,虽然7位编码可以每条短信传输160个字母数字,但是不适合传输ASC码大于127的字符,包括中文字符,所以实际使用中意义不大。
从编码原理来说,7位编码只能传输ASC码1~127的字符,每个字符的ASC码最高位为零,所以在它允许的字符集里边,不存在用两个字节表示的字符。你是不是和其他编码方式搞混了。

还有UCS2编码的转换,唯一伟大光荣正确的办法就是查表,因为没有什么可以利用的编码规则。

出0入0汤圆

发表于 2014-7-17 09:47:48 | 显示全部楼层
这么好,可惜不懂delphi。

出0入0汤圆

发表于 2014-7-17 09:49:17 | 显示全部楼层
先标记  会用上的

出0入0汤圆

发表于 2014-7-17 15:38:53 | 显示全部楼层
CommMonitor

出0入0汤圆

发表于 2014-7-17 20:32:16 来自手机 | 显示全部楼层
Appcat 发表于 2014-7-17 09:29
7位编码我的DTU里边没有开放,就是因为还没有仔细测试,虽然7位编码可以每条短信传输160个字母数字,但是 ...

http://www.cppblog.com/Khan/archive/2009/05/08/82240.html
我看确实是这里说的这样。没搞混吧?

出1070入962汤圆

 楼主| 发表于 2014-7-17 21:33:06 | 显示全部楼层
zyw19987 发表于 2014-7-17 20:32
http://www.cppblog.com/Khan/archive/2009/05/08/82240.html
我看确实是这里说的这样。没搞混吧? ...

没有任何错误或者误解啊。

PC7编码就是用7位来表示字符的,不可能有两个字节编码表示一个字符的。

只是他能表示的字符里边,有一些码在ASCII表中码大于127了。这就需要自己查表进行转码。

下面是GSM3.38里边的PC7编码模式字符表,没有任何一个字符的表示使用了7位以上空间。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x

出0入0汤圆

发表于 2014-7-17 21:43:15 | 显示全部楼层
微软那个WDK驱动开发例子里面也有一个类似的,好多都是基于那个改的。

出0入0汤圆

发表于 2014-7-17 21:43:29 | 显示全部楼层
Appcat 发表于 2014-7-17 21:33
没有任何错误或者误解啊。

PC7编码就是用7位来表示字符的,不可能有两个字节编码表示一个字符的。

有点晕
实际情况发送"["我必须用0x1b和0x3c两个字节去进行编码才能正常显示
这两个字节和表好像没关系啊

出0入0汤圆

发表于 2014-7-17 21:46:27 | 显示全部楼层
Appcat 发表于 2014-7-17 21:33
没有任何错误或者误解啊。

PC7编码就是用7位来表示字符的,不可能有两个字节编码表示一个字符的。


[的ascll中的值是0x5B


    GSM 3.38中定义的pdu格式编码, 其中7bit的部分不光要处理常见的ascii编码, 还要处理一些欧洲字符, 这些字符不在常规的127个ascii字符中, 所以需要如下映射表做一个映射, 另有部分字符与在ascii中的位置不一致, 所以千万要注意. 网上不少山寨代码都忽略协议. 想当然的实现了所谓的pdu编码格式. 忧郁中.

出1070入962汤圆

 楼主| 发表于 2014-7-17 22:42:52 | 显示全部楼层
zyw19987 发表于 2014-7-17 21:46
[的ascll中的值是0x5B

PC7编码所支持的字符我已经全部贴在上边了,如果字符不在这个列表中,就不要强求了,改用PC8或者UCS2编码。

显示字符和GSM传输是两回事,正由于我给出的那个代码就是你找来的博客里边说的“山寨”代码,所以你困惑了。

这个“山寨”代码无非就是进行了PC7压缩(类似于BASE64编码),却没有去做这个字符表的映射。只要你的收发两端

自己定义一套相同的映射表,就能传输GSM3.38约定之外的字符,所以,这个“山寨”代码是很灵活的。

出0入0汤圆

发表于 2014-7-18 07:25:30 来自手机 | 显示全部楼层
感受到了你的代码灵活性,很强大啊!

出0入0汤圆

发表于 2014-7-18 09:00:43 | 显示全部楼层
cqfeiyu 发表于 2014-7-15 15:08
串口监控精灵CommMonitor 6.1

很好?串口打开后,监视其数据收发等事件。

出0入0汤圆

发表于 2014-7-18 09:19:35 | 显示全部楼层
very gooooood thku

出0入0汤圆

发表于 2014-7-18 09:33:20 | 显示全部楼层
谢谢分享,收藏了

出0入0汤圆

发表于 2014-7-18 10:30:44 | 显示全部楼层
收藏了,谢谢楼主

出0入0汤圆

发表于 2014-7-18 10:31:27 | 显示全部楼层
感谢苹果猫  之前一直用硬件抓码  有这个就方便多了

出0入0汤圆

发表于 2014-7-18 15:29:02 | 显示全部楼层
68336016 发表于 2014-7-15 18:21
WIN7 X64下只发现AccessPort能用

能否把WIN7 64位下的AccessPort共享一下啊??

出0入0汤圆

发表于 2014-7-18 15:48:00 | 显示全部楼层
sxmilovebb2 发表于 2014-7-16 10:50
你这个, 我一直在用.
但是换了win7 x64就没戏了.

哪里可以看到传输的字符??

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?注册

x

出0入224汤圆

发表于 2014-7-18 15:53:32 | 显示全部楼层
顶一下,能找到创建虚拟串口的源码吗?

出0入0汤圆

发表于 2014-7-18 15:56:10 | 显示全部楼层
先顶一下,看看大家的试用情况

出0入0汤圆

发表于 2014-7-18 16:00:44 | 显示全部楼层
zyw19987 发表于 2014-7-17 07:20
继续歪楼
其他高人也帮忙回答一下啊

可不可以勞煩閣下用私信?多謝!

出0入224汤圆

发表于 2014-7-18 16:01:49 | 显示全部楼层
macaroni 发表于 2014-7-15 14:37
这个和accessPort的区别是?

最大的区别就是这个有源码的.

出0入0汤圆

发表于 2014-7-18 16:13:14 | 显示全部楼层
fengzhong 发表于 2014-7-18 15:48
哪里可以看到传输的字符??

还要朝右侧

出0入0汤圆

发表于 2014-7-18 16:17:37 | 显示全部楼层
一直用CommMonitor
回帖提示: 反政府言论将被立即封锁ID 在按“提交”前,请自问一下:我这样表达会给举报吗,会给自己惹麻烦吗? 另外:尽量不要使用Mark、顶等没有意义的回复。不得大量使用大字体和彩色字。【本论坛不允许直接上传手机拍摄图片,浪费大家下载带宽和论坛服务器空间,请压缩后(图片小于1兆)才上传。压缩方法可以在微信里面发给自己(不要勾选“原图),然后下载,就能得到压缩后的图片】。另外,手机版只能上传图片,要上传附件需要切换到电脑版(不需要使用电脑,手机上切换到电脑版就行,页面底部)。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

手机版|Archiver|amobbs.com 阿莫电子技术论坛 ( 粤ICP备2022115958号, 版权所有:东莞阿莫电子贸易商行 创办于2004年 (公安交互式论坛备案:44190002001997 ) )

GMT+8, 2024-4-28 11:21

© Since 2004 www.amobbs.com, 原www.ourdev.cn, 原www.ouravr.com

快速回复 返回顶部 返回列表