SniffPass 是一个监听网络数据包的小工具。它可以捕获从您的网络适配器中通过的密码,并显示出来。目前SniffPass 可以捕获以下协议数据包中的密码:POP3, IMAP4, SMTP, FTP, and HTTP (基本认证密码)。你可以使用本工具可获得已忘记的Web/FTP/Email密码。
更新历史: * 版本1.11: o 新增的x64 SniffPass版本,支持Windows x64上的微软网络监视3.x驱动。 * 版本1.10: o 增加对微软网络监视3.x驱动的支持。(对Windows Vista / 7用户非常有用,因为这些操作系统不再支持旧的网络监视器驱动程序) o 加入'混杂模式'选项,可以同时支持WinPcap和微软的网络监视器3.x驱动。 * 版本1.07: o 加入'清空'选项。 * 版本1.06: o 在Vista下,自动以管理员身份运行。 * 版本1.05: o 修正Bug:当用户切换到另一个应用程序,然后返回到SniffPass时主窗口会失去焦点的问题。 * 版本1.04: o 增加将文件保存为以逗号分隔的文件。 * 版本1.03: o 配置写到文件中,而不再写注册表。 * 版本1.02: o 新增支持微软的网络监视器驱动程序(在Windows 2000/XP下)。 * 版本1.01: o 新增选项:从tcpdump/libpcap文件中导入。允许您查看由Ethereal或其他捕获软件创建的文件中的密码。 o 当第一次运行SniffPass,首次发现的网络适配器和IP地址会被自动选中。 (在以前的版本中,用户必须选择一个适配器才可以开始捕捉) * 版本1.00 - 首次发布。
系统要求 SniffPass可以捕获任何版本Windows操作系统(Windows 98/ME/NT/2000/XP/2003/Vista/7/2008)的密码,只要安装了WinPcap的捕获驱动程序,并可以与您的网络适配器正常运行。 如果在您的系统上安装了微软的网络监视捕获驱动,你也可以正常使用SniffPass。 在Windows 2000/XP(或更高版本)中,SniffPass还允许您在没有安装任何驱动的情况下,通过使用'原始套接字'的方法捕获TCP/IP数据包。然而,这个捕捉方法有以下限制:
在Windows XP/SP1中不能捕获所有的密码 - 由于微软XP SP1更新的错误,... 此错误在SP2中已经更新,但在Vista中,微软重现了XP/SP1的错误。 在Windows Vista with SP1上,只能捕获到UDP数据包。TCP包无法正常捕获。 在Windows 7上,似乎'原始套接字'方法再次正常工作,至少在目前是这样的...