![]() |
Модераторы: Snowy, bartram, MetalFan, bems, Poseidon, Riply |
![]() ![]() ![]() |
|
RA |
|
|||
![]() Брутальный буратина ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 3497 Регистрация: 31.3.2002 Где: Лес Репутация: 7 Всего: 115 |
lifer
Завтра приду домой всё проверю. |
|||
|
||||
lifer |
|
||||||
Шустрый ![]() Профиль Группа: Участник Сообщений: 52 Регистрация: 17.1.2004 Где: Kiev, Ukraine Репутация: нет Всего: нет |
спасибо. P.S. Извините что так много вопросов задаю, просто с темой перехвата API первый раз столкнулся. Да, и еще, чем такая конструкция:
отличается от такой:
Это сообщение отредактировал(а) lifer - 7.6.2005, 09:35 |
||||||
|
|||||||
RA |
|
|||
![]() Брутальный буратина ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 3497 Регистрация: 31.3.2002 Где: Лес Репутация: 7 Всего: 115 |
HookAPI('wsock32.dll', 'send', @sendHookProc, @sendNextHook);
наложыт хук на функцию send в модуле wsock32.dll, тоесть получать мы будем весь трафик, а нам как я понял нужно только от конкретного процесса.
Ну по идее так можно сделать, только чужое приложение будет ожидать таймаута если это поставить на sendHookProc. Собсно вот прилагаю проверенный код внедрения с дллкой. Присоединённый файл ( Кол-во скачиваний: 256 ) ![]() |
|||
|
||||
lifer |
|
|||
Шустрый ![]() Профиль Группа: Участник Сообщений: 52 Регистрация: 17.1.2004 Где: Kiev, Ukraine Репутация: нет Всего: нет |
Спасибо большое за помощь, разобрался в вашем коде, теперь с помощью MadCodeHook SendIpcMessage сделал передачу данных между hook.dll и приложением.
Вроде проблема решена. Если еще появятся вопросы я обращусь к вам. |
|||
|
||||
RA |
|
|||
![]() Брутальный буратина ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 3497 Регистрация: 31.3.2002 Где: Лес Репутация: 7 Всего: 115 |
Обращайся.
![]() |
|||
|
||||
lifer |
|
|||
Шустрый ![]() Профиль Группа: Участник Сообщений: 52 Регистрация: 17.1.2004 Где: Kiev, Ukraine Репутация: нет Всего: нет |
Помогите найти ошибку.
Я перевожу данные, передаваемые приложением в hex-вид, для редактирования. Все работает, только при передаче вот таких данных: 89 00 00 00 1F A1 7B 0E 00 89 00 00 00 1F 20 95 0F 00 89 00 00 00 1F 07 C4 0F 00 89 00 00 00 1F FE F2 0F 00 89 00 00 00 1F FE F2 0F 00 89 00 00 00 1F E6 21 10 00 (смотрю с помощью commview) получается вот это: 89 00 00 00 34 1D D2 14 34 89 00 00 00 34 1D D2 14 34 89 00 00 00 34 1D D2 14 34 89 00 00 00 34 1D D2 14 34 89 00 00 00 34 1D D2 14 34 89 00 00 00 34 1D D2 14 34 данные, не содержащие 00 00 00 обрабатываются корректно. Я наверное неправильно обрабатываю данные в строке Data := Copy (PChar(@Buf),1,len); ? Вот код перевода в hex:
Это сообщение отредактировал(а) lifer - 9.6.2005, 16:35 |
|||
|
||||
RA |
|
|||
![]() Брутальный буратина ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 3497 Регистрация: 31.3.2002 Где: Лес Репутация: 7 Всего: 115 |
Это сообщение отредактировал(а) RAdmin - 10.6.2005, 22:11 |
|||
|
||||
lifer |
|
||||
Шустрый ![]() Профиль Группа: Участник Сообщений: 52 Регистрация: 17.1.2004 Где: Kiev, Ukraine Репутация: нет Всего: нет |
Спасибо, только вот зачем вот этот кусок кода:
У меня все работает вот так:
|
||||
|
|||||
RA |
|
|||
![]() Брутальный буратина ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 3497 Регистрация: 31.3.2002 Где: Лес Репутация: 7 Всего: 115 |
Ну это модификаци, если конечно тебе это нужно. ![]() |
|||
|
||||
Guest |
|
||||
Unregistered |
А... ну тогда наверное должно быть так:
Мне нужно будет модифицировать пакеты вручную, для этого я и делаю перевод в Hex. |
||||
|
|||||
lifer |
|
|||
Шустрый ![]() Профиль Группа: Участник Сообщений: 52 Регистрация: 17.1.2004 Где: Kiev, Ukraine Репутация: нет Всего: нет |
Ой, ошибся, вы были правы. я не туда глядел ![]() |
|||
|
||||
Tosik |
|
|||
Новичок Профиль Группа: Участник Сообщений: 7 Регистрация: 31.3.2010 Репутация: нет Всего: нет |
Тема хоть и старая, но вопрос актуальный. Есть желающие помочь разобраться с тем о чём говориться в теме?
|
|||
|
||||
Rennigth |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 1708 Регистрация: 21.6.2004 Где: Moscow Репутация: 8 Всего: 76 |
А в чем вопрос-то? Проблемма в чем?
-------------------- (* Honesta mors turpi vita potior *) |
|||
|
||||
Tosik |
|
|||
Новичок Профиль Группа: Участник Сообщений: 7 Регистрация: 31.3.2010 Репутация: нет Всего: нет |
Разбираю вот этот код
Присоединённый файл ( Кол-во скачиваний: 150 ) InjectandhookDll.rar 2,36 Kb (Выложенный выше). Нужно изменить все вот это
На то чтобы, по нажатию проверялось CRC файла, если совпадает exe'шка запускается и внедряется dll . Также желательно примерчик, как шифровать трафик в dll, ну и вообще интересует как можно зашифровать трафик, чтобы потом его расшифровать сервером. Это сообщение отредактировал(а) Tosik - 6.4.2010, 08:49 |
|||
|
||||
KotJ |
|
|||
Новичок Профиль Группа: Участник Сообщений: 2 Регистрация: 14.4.2010 Репутация: нет Всего: нет |
Код библиотеки :
библиотека внедряется в оперу, файл внедряемой библиотеки не удаляется, я так полагаю что это признак что нормально внедрилась. Но при лазании по Инету, никаких файлов не создается, хотя по идее должно? Что я делаю не так? не могу никак понять.. пробовал и HookCode и HookAPI.. |
|||
|
||||
![]() ![]() ![]() |
Правила форума "Delphi: WinAPI и системное программирование" | |
|
Запрещено: 1. Публиковать ссылки на вскрытые компоненты 2. Обсуждать взлом компонентов и делиться вскрытыми компонентами
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, Snowy, bartram, MetalFan, bems, Poseidon, Rrader, Riply. |
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) | |
0 Пользователей: | |
« Предыдущая тема | Delphi: WinAPI и системное программирование | Следующая тема » |
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |