![]() |
|
Модераторы: Snowy, bartram, MetalFan, bems, Poseidon, Riply |
![]()
|
|
| vogel |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 10 Регистрация: 12.12.2007 Репутация: нет Всего: нет |
Итак.
1. Есть Dll-ка, которая инжектится в чужой процесс и перехватывает в нём winsock'овские функции send и recv.
2. Есть главное приложение, которое выбирает процесс-жертву и инжектит в неё Dll-ку. Это всё работает прекрасно, а теперь собственно вопрос : Каким образом я могу из главного приложения вызвать оригинальные функции send и recv процесса-жертвы (которые сохранены в переменных sendNextHook и recvNextHook внутри внедрённой DLL ) как будто я хочу послать что-то от имени сервера клиенту (recvNextHook) или или от имени клиента - серверу (sendNextHook) ? |
|||
|
||||
| APTEMUcomm |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 2 Регистрация: 9.8.2007 Репутация: нет Всего: нет |
Примерно так, надо посмореть,если флаг другой то пишем к примеру 5125+flags и затем возращаем такой флаг flags-5125 и т.п. |
|||
|
||||
| dumb |
|
|||
![]() sceloglauxalbifacies ![]() ![]() ![]() ![]() Профиль Группа: Экс. модератор Сообщений: 2929 Регистрация: 16.6.2006 Репутация: 7 Всего: 158 |
при инжекте библиотека должна помимо перехвата функций осуществлять запуск доп.потока, который будет принимать сообщения(в виде msg/event/mmf) с указаниями действий и собственно эти действия производить. примеры кода принципиально не пишу, ибо благонамеренность таких действий под очень большим вопросом. если нужны, ищи сырцы троянов/вириев самостоятельно. |
|||
|
||||
| vogel |
|
||||
|
Новичок Профиль Группа: Участник Сообщений: 10 Регистрация: 12.12.2007 Репутация: нет Всего: нет |
Спасибо за идею, буду пробовать.
Примеры очень бы хотелось. Насчёт благонамеренности - не буду делать тайну - я пишу анализатор протокола для on-line игрушки, которую делает контора где я работаю. Цель - протестировать и определить уязвимости к хакам и читам на пакетном уровне на этапе разработки. То есть сугубо внутренний продукт без релиза в паблик. |
||||
|
|||||
![]()
|
| Правила форума "Delphi: WinAPI и системное программирование" | |
|
|
Запрещено: 1. Публиковать ссылки на вскрытые компоненты 2. Обсуждать взлом компонентов и делиться вскрытыми компонентами
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, Snowy, bartram, MetalFan, bems, Poseidon, Rrader, Riply. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Delphi: WinAPI и системное программирование | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |