Вернуться   CoderX :: Forums > Основные форумы > Программинг
Войти через OpenID

Программинг Форум для тем связанных с программированием

Чат (Новых сообщений с момента вашего последнего визита нет)
Загрузка...
Задавайте ваши вопросы на форуме. Чат предназначен для небольших разговоров.
 
Ответ
 
Опции темы Опции просмотра
Старый 19.05.2011, 18:32   #51
Местный
 
Регистрация: 10.08.2010
Сообщений: 634
Сказал Спасибо: 22
Имеет 95 спасибок в 70 сообщенях
mira пока неопределено
По умолчанию

Цитата:
Сообщение от destructor Посмотреть сообщение
там все проще чем кажется, инфа 100%)
всеравно все самое вкусное похоже виртуализировано =(

Добавлено через 4 минуты
Цитата:
Сообщение от supernewbie Посмотреть сообщение
мб) че-нить с винтами поделать, мб поможет?)
возможно

Добавлено через 44 минуты
мудно пакет ggReply сначало както обрабатываетса потом идет на шифрацию, остальные сразу идут на шифровку.
__________________
читернуть бы ништяг

Последний раз редактировалось mira, 19.05.2011 в 18:32. Причина: Добавлено сообщение
mira вне форума   Ответить с цитированием
Старый 19.05.2011, 20:11   #52
Местный
 
Аватар для supernewbie
 
Регистрация: 23.09.2009
Сообщений: 1,232
Сказал Спасибо: 119
Имеет 172 спасибок в 134 сообщенях
supernewbie пока неопределено
По умолчанию

authLogin тожа туды идёт
__________________
Начало.
supernewbie вне форума   Ответить с цитированием
Старый 19.05.2011, 20:34   #53
Местный
 
Регистрация: 10.08.2010
Сообщений: 634
Сказал Спасибо: 22
Имеет 95 спасибок в 70 сообщенях
mira пока неопределено
По умолчанию

Цитата:
Сообщение от supernewbie Посмотреть сообщение
authLogin тожа туды идёт
меняютса пакеты в шифровалке. я про то что перед тем как вызывать шифровалку только пакет CB (ggReply) вызывает некую рутину сначала.
пакет шлетса клиентом раз примерно в 30 сек.

и если у тебя в клиенте стоят перехваты ВМТ, или запущен какойнеть
l2radar после пакета гг-репли тебя разорвет) кароче пакет несет еще и смысловую нагрузку)
__________________
читернуть бы ништяг
mira вне форума   Ответить с цитированием
Старый 19.05.2011, 22:34   #54
Местный
 
Аватар для supernewbie
 
Регистрация: 23.09.2009
Сообщений: 1,232
Сказал Спасибо: 119
Имеет 172 спасибок в 134 сообщенях
supernewbie пока неопределено
По умолчанию

Цитата:
Сообщение от mira Посмотреть сообщение
меняютса пакеты в шифровалке. я про то что перед тем как вызывать шифровалку только пакет CB (ggReply) вызывает некую рутину сначала.
пакет шлетса клиентом раз примерно в 30 сек.

и если у тебя в клиенте стоят перехваты ВМТ, или запущен какойнеть
l2radar после пакета гг-репли тебя разорвет) кароче пакет несет еще и смысловую нагрузку)
самый смак во всем этом это то, что можно хукнукть функцию отправки ggReply и не вызывать сенд пакет %)
__________________
Начало.
supernewbie вне форума   Ответить с цитированием
Старый 20.05.2011, 00:16   #55
Местный
 
Регистрация: 10.08.2010
Сообщений: 634
Сказал Спасибо: 22
Имеет 95 спасибок в 70 сообщенях
mira пока неопределено
По умолчанию

Цитата:
Сообщение от supernewbie Посмотреть сообщение
самый смак во всем этом это то, что можно хукнукть функцию отправки ggReply и не вызывать сенд пакет %)
эммм, клиент его шлет раз в 30 сек примерно (толи сам толи на ggQuery). если его не слать мне кажетса серв заподозрит неладное
__________________
читернуть бы ништяг
mira вне форума   Ответить с цитированием
Старый 20.05.2011, 07:48   #56
Местный
 
Аватар для supernewbie
 
Регистрация: 23.09.2009
Сообщений: 1,232
Сказал Спасибо: 119
Имеет 172 спасибок в 134 сообщенях
supernewbie пока неопределено
По умолчанию

да не, ему пох, но лучше конечно не рисковать
эт как вариант обхода, если они там нафигачат че-нибудь серьезное
__________________
Начало.
supernewbie вне форума   Ответить с цитированием
Старый 20.05.2011, 12:18   #57
Местный
 
Регистрация: 10.08.2010
Сообщений: 634
Сказал Спасибо: 22
Имеет 95 спасибок в 70 сообщенях
mira пока неопределено
По умолчанию

Мне щас интересно 2 момента:
1)фиг с ней виртуальной машиной, она должна вызывать внешние апи стандартно (их она уж всяко незавиртуалит. Как узнать какие.
2)при создании процесса suspended до resume успивает ли выполнитса dllmain защиты?
Мне сдаетса что да
__________________
читернуть бы ништяг
mira вне форума   Ответить с цитированием
Старый 20.05.2011, 16:30   #58
Рыцарь
 
Аватар для destructor
 
Регистрация: 26.06.2009
Сообщений: 2,433
Сказал Спасибо: 154
Имеет 692 спасибок в 426 сообщенях
destructor на пути к лучшему
По умолчанию

Цитата:
Сообщение от mira Посмотреть сообщение
их она уж всяко незавиртуалит.
грубо говоря "копирует код функции себе" и уже его выполняет.
поэтому надо ставить хуки до выполнения dllmain

Цитата:
Сообщение от mira Посмотреть сообщение
2)при создании процесса suspended до resume успивает ли выполнитса dllmain защиты?
тут защита непричем. поведение будет одинакого для любой длл.
пиши тестовый helloworld и будет тебе инфа 100%
__________________
Шожиделать.. ботить хочется..
destructor вне форума   Ответить с цитированием
Старый 20.05.2011, 18:06   #59
Местный
 
Регистрация: 10.08.2010
Сообщений: 634
Сказал Спасибо: 22
Имеет 95 спасибок в 70 сообщенях
mira пока неопределено
По умолчанию

Я просто акцентировал то что мне важно выполнила ли защита инициализицию при создании суспендед процесса.
Инициализация там ясень пень в дллмайн.

Добавлено через 6 минут
Неужели фима настока крута чтоб импортировать из длл не точку входа а всю функцию с подфункциями) просто из протектора все что удалось выловить перехватом их хук frenderplayernode и пару рисовалок чтоб рисовать букавки. А должмы как минимум хукнуть еще какойнеть init
__________________
читернуть бы ништяг

Последний раз редактировалось mira, 20.05.2011 в 18:06. Причина: Добавлено сообщение
mira вне форума   Ответить с цитированием
Старый 23.05.2011, 14:01   #60
Местный
 
Регистрация: 10.08.2010
Сообщений: 634
Сказал Спасибо: 22
Имеет 95 спасибок в 70 сообщенях
mira пока неопределено
По умолчанию

Дестр таки был прав. Защита отрабатывает до инжекта, фима сжигает мосты и ей уже просто пох на всякие там хуки)
__________________
читернуть бы ништяг
mira вне форума   Ответить с цитированием
Ответ

  CoderX :: Forums > Основные форумы > Программинг



Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Часовой пояс GMT +4, время: 03:37.

vBulletin style designed by MSC Team.
Powered by vBulletin® Version 3.6.11
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Locations of visitors to this page
Rambler's Top100

Вы хотите чувствовать себя в безопасности? чоп Белган обеспечит её!