Re: Як користуватись IP Sniffer'ом ???
Подивіться на проги PEiD, API Monitor і Olly Debug. Вам не треба увесь код дизасемблювати, а лише необхідну частину.
воно то так, але спочатку цю частину необхідно знайти.
Ви не увійшли. Будь ласка, увійдіть або зареєструйтесь.
Ласкаво просимо вас на україномовний форум з програмування, веб-дизайну, SEO та всього пов'язаного з інтернетом та комп'ютерами.
Будемо вдячні, якщо ви поділитись посиланням на Replace.org.ua на інших ресурсах.
Для того щоб створювати теми та надсилати повідомлення вам потрібно Зареєструватись.
Український форум програмістів → Інше → Як користуватись IP Sniffer'ом ???
Подивіться на проги PEiD, API Monitor і Olly Debug. Вам не треба увесь код дизасемблювати, а лише необхідну частину.
воно то так, але спочатку цю частину необхідно знайти.
А ви подивіться з якої процедури надсилаються дані - за допомогою API Monitor від rohitab це легко зробити і далі дивіться на стек. Там записано яка процедура викликає цю процедуру і т.д.
Ой, ну ладно, потім подивлюсь, бо це все так складно, шо просто капець
Млинееець. В тій грі є якийсь hackshield. Я можу відкрити гру в Ollydbg, якщо вона не запущена, але якщо запущена, то Оллі просто не бачить цього процессу і не може приєднатися. А Cheat Engine взагалі показує нулі, коли я хочу відкрити цей процесс.
Оллі не працює із х86-64 архітектурою. Гляньте, що показує PEiD - архітектура, пакер/компілер, etc.
Оллі не працює із х86-64 архітектурою. Гляньте, що показує PEiD - архітектура, пакер/компілер, etc.
да це зайве, майбуть. В диспетчері завдань, біля процесу гри, написано *32
*32 це добре, але отой hackshield може бути навесним, тобто у складі протектора\пакера. Тому варто дізнатися чим воно запаковано й шукати проти нього тулзу. І потім Оллі не тількі інжектиться в процес, а й відкриває файли
*32 це добре, але отой hackshield може бути навесним, тобто у складі протектора\пакера. Тому варто дізнатися чим воно запаковано й шукати проти нього тулзу. І потім Оллі не тількі інжектиться в процес, а й відкриває файли
да я знаю, я ж спочатку так і робив, відкривав, але толку з того. Ось віконце ПЕІД. Я просто відкрив екзе файл гри в ньому
Так, цікавнький результат. Звичайно, що толку з того не буде, доки бряки на важливі функції не встановлено. Я б радив спочатку в АПІ монітрі поставити на запис мережеву активність, дізнатись розташування цікавих процедур, а потім на них вже ставити бряки в оллі. Хоча можна спершу йому роги обпиляти, щоб воно список процесів не каламутило.
Так, цікавнький результат. Звичайно, що толку з того не буде, доки бряки на важливі функції не встановлено. Я б радив спочатку в АПІ монітрі поставити на запис мережеву активність, дізнатись розташування цікавих процедур, а потім на них вже ставити бряки в оллі. Хоча можна спершу йому роги обпиляти, щоб воно список процесів не каламутило.
а як роги обпиляти? зара поставлю апі монітр
p.s. а мені нову духовку привезли, тепер буду торти пекти, бо стара духовка була дирява
Ого, це так цікаво, видно навіть цей хакшилд
я навіть знайшов зправа виклик функцій send та recv xD чи якось так, а вони ж відповідають самі знаєте за що, і це в той час, коли я логінився в гру хД так круто! але що тепер робити?
Якщо видно хакшилд, то може його спиляти Тобто шукаєте яка функція його викликає за допомогою АПІ монітора (в стеці викликів буде адреса - йдіть до неї в оллі дебаг, замість тамтешнього call/jmp із параметрами що передаються командою push заповнюєте простір nop ами). А потім ставите на виконання змінений exe. Тобто вам треба найімовірніше позбутися виклику CreateProcess.
Хоча я не вірю що це так одразу вдасться
А як дізнатись, яка саме функція викликає той хакшилд? а-то їх ціла купа. може вона має якось по особливому називатись? до речі, при запуску гри, АПІ монітор каже, тіпо - хакшилд хоче працювати, що з ним робити? Я спробував натиснути Terminated, ну типу не запускати його, так от, якщо так зробити, то й сама гра не запускається, тобто, майбуть, сам хакшилд і запускає гру
Ні, хакшилд є дочірнім процесом, хоча він може бути тісно пов'язаним із батьківським. Зараз шукаймо за допомогою АПІ монітора яке саме АПІ запускає процес хакшилда, а потім див. повідомлення #33
p.s. а мені нову духовку привезли, тепер буду торти пекти, бо стара духовка була дирява
тепер ви просто повинні віддати Очам хоч один шматок торту
TRYCUKI_V_KROVI написав:p.s. а мені нову духовку привезли, тепер буду торти пекти, бо стара духовка була дирява
тепер ви просто повинні віддати Очам хоч один шматок торту
да він поки доїде туди, то зіпсується
Ні, хакшилд є дочірнім процесом, хоча він може бути тісно пов'язаним із батьківським. Зараз шукаймо за допомогою АПІ монітора яке саме АПІ запускає процес хакшилда, а потім див. повідомлення #33
ну я не зовсім наздогнав, що мені тре робити, але я поставив всі галочки в Api фільтрі і запустив гру, а потім, в правому віконці, в розділі API, шукав щось, що починається на CreateProc, і знайшов таку штуку
це воно?
Cyan написав:TRYCUKI_V_KROVI написав:p.s. а мені нову духовку привезли, тепер буду торти пекти, бо стара духовка була дирява
тепер ви просто повинні віддати Очам хоч один шматок торту
да він поки доїде туди, то зіпсується
ок, тоді печива: воно за 2-3 дні все ще буде нормальним - цього часу достатньо
TRYCUKI_V_KROVI написав:Cyan написав:тепер ви просто повинні віддати Очам хоч один шматок торту
да він поки доїде туди, то зіпсується
ок, тоді печива: воно за 2-3 дні все ще буде нормальним - цього часу достатньо
а у нас пошту за 2-3 дні доставляють?