![]() |
Модераторы: Snowy, Poseidon, MetalFan |
![]() ![]() ![]() |
|
Teran |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 590 Регистрация: 9.9.2005 Где: Украина, Запорожь е Репутация: нет Всего: 3 |
Кстате здесь упоминалось про разнообразие браузеров
![]() -------------------- Ни цего не понимаю |
|||
|
||||
Teran |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 590 Регистрация: 9.9.2005 Где: Украина, Запорожь е Репутация: нет Всего: 3 |
И того получился полный джентельменский наборчик:
мы знаем имя файла, который лезит в нет, IP адрес и порт по которому законектился сокет и ко всему прочиму URL (причем можно запрещать или пропускать) при необходимости можно еще просматривать что к нам пришло (фильтровать приходящие пакеты) Просто чудеса какие-то! -------------------- Ни цего не понимаю |
|||
|
||||
RA |
|
|||
![]() Брутальный буратина ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 3497 Регистрация: 31.3.2002 Где: Лес Репутация: 10 Всего: 115 |
Это для IE (что следует из названия функции) причём уверен в Com/ActiveX есть пример. |
|||
|
||||
Teran |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 590 Регистрация: 9.9.2005 Где: Украина, Запорожь е Репутация: нет Всего: 3 |
Если нужно только для IE то можно просто перехватывать
InternetOpenUrlA InternetOpenUrlW InternetCreateUrlA InternetCreateUrlW InternetCombineUrlA InternetCombineUrlW из wininet.dll -------------------- Ни цего не понимаю |
|||
|
||||
Гость_this |
|
|||
Unregistered |
Действительно, чудеса ![]() |
|||
|
||||
Guest |
|
|||
Unregistered |
Teran
Одна проблемма, есть еще https... |
|||
|
||||
Guest |
|
|||
Unregistered |
Защел на: https://addons.mozilla.org/extensions/moreinfo.php?id=655 и вот что находится в отправляемом пакете(opera): CONNECT addons.mozilla.org:443 HTTP/1.0 User-Agent: Mozilla/4.0 (compatible; MSIE 5.0; Windows XP) Opera 6.01 [ru] Host: addons.mozilla.org Proxy-Connection: close Connection: close я думаю что если искать на совпадение какой-то URL чтобы затем закрыть сокет, то все равно на какой сайт лезть: хоть http хоть https |
|||
|
||||
Teran |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 590 Регистрация: 9.9.2005 Где: Украина, Запорожь е Репутация: нет Всего: 3 |
ведь не зависимо что набираеш в URL все равно формируется какойто пакет отправки, который можно прочесть и использовать "под себя"
-------------------- Ни цего не понимаю |
|||
|
||||
Guest |
|
|||
Unregistered |
Это если сидишь за прокси... |
|||
|
||||
this |
|
|||
Шустрый ![]() Профиль Группа: Участник Сообщений: 98 Регистрация: 12.9.2005 Репутация: нет Всего: 1 |
А не подскажешь как правильно перехватывать эти функции? |
|||
|
||||
djmix777 |
|
|||
![]() Новичок Профиль Группа: Участник Сообщений: 23 Регистрация: 12.7.2006 Где: Россия Репутация: нет Всего: нет |
привет всем!
тоже интересно как сделать, у кого есть исходники? помогите чем можете. Спасибо заранее! |
|||
|
||||
YoriKim |
|
||||
Новичок Профиль Группа: Участник Сообщений: 14 Регистрация: 24.5.2007 Репутация: нет Всего: нет |
Teran, а как получить этот самый буфер??? пробывал следующим образом сделать хук на функцию send:
После чего, все приложения вызывающие эту функцию падают. |
||||
|
|||||
RA |
|
|||
![]() Брутальный буратина ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 3497 Регистрация: 31.3.2002 Где: Лес Репутация: 10 Всего: 115 |
Прмер с исходником: http://madshi.net/appsniff.rar Необходимы: madshiCodeHook, VirtualTreeView, DelphiFundamentals. |
|||
|
||||
dedal73rus |
|
|||
Новичок Профиль Группа: Участник Сообщений: 1 Регистрация: 13.5.2009 Репутация: нет Всего: нет |
разобрался с dll в которой пишутся функции перехвата.не пойму упорно что делать с этой длл (как вызывать из проекта) и как из получать буфер из этой длл ,а точнее из функции Send и SendTo. Просьба на статьи ms rem'а не отсылать,не могу понять((помогите люди
|
|||
|
||||
RA |
|
|||
![]() Брутальный буратина ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 3497 Регистрация: 31.3.2002 Где: Лес Репутация: 10 Всего: 115 |
Если ты про Appsniff то: Длл внедряется в процесс интересующего приложения, в котором длл принимает все Send-ы и Receiv-ы на себя а потом возвращает их процессу у которого она их перехватила, а также передаёт их копию твоему приложению. В примере всё есть . |
|||
|
||||
![]() ![]() ![]() |
Правила форума "Delphi: Сети" | |
|
Запрещено: 1. Публиковать ссылки на вскрытые компоненты 2. Обсуждать взлом компонентов и делится вскрытыми компонентами
Если Вам помогли и атмосфера форума Вам понравилась, то заходите к нам чаще! С уважением, Snowy, Poseidon, MetalFan. |
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) | |
0 Пользователей: | |
« Предыдущая тема | Delphi: Сети | Следующая тема » |
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |