Вернуться   CoderX :: Forums > Основные форумы > Программинг
Войти через OpenID

Программинг Форум для тем связанных с программированием

Чат (Новых сообщений с момента вашего последнего визита нет)
Загрузка...
Задавайте ваши вопросы на форуме. Чат предназначен для небольших разговоров.
 
Ответ
 
Опции темы Опции просмотра
Старый 23.06.2011, 00:01   #11
Рыцарь
 
Аватар для destructor
 
Регистрация: 26.06.2009
Сообщений: 2,433
Сказал Спасибо: 154
Имеет 692 спасибок в 426 сообщенях
destructor на пути к лучшему
По умолчанию

Цитата:
Сообщение от Diverclaim Посмотреть сообщение
Лсп модуль вроде перехватывает абсолютно весь трафик, так?
тут и да и нет.
при установке модуля длл инжектится во все процесы.
но в каждую отдельновзятую длл поступают данные только от своего процеса.
очень похоже на setwindowshookex

danger: это написано чисто телепатически, я никогда не юзал\не читал лсп перехват


Цитата:
Сообщение от Diverclaim Посмотреть сообщение
Хукать connect и запоминать ип сервера?
да. смотрим ип\порт и получаем нужный сокет.

Добавлено через 3 минуты
Цитата:
Сообщение от Diverclaim Посмотреть сообщение
активно использующее разнообразные wingui элементы и не использующее...
чтобы свистело, пердело и никуя не делало
__________________
Шожиделать.. ботить хочется..

Последний раз редактировалось destructor, 23.06.2011 в 00:01. Причина: Добавлено сообщение
destructor вне форума   Ответить с цитированием
Старый 23.06.2011, 00:12   #12
Пользователь
 
Регистрация: 08.05.2008
Сообщений: 61
Сказал Спасибо: 0
Имеет 21 спасибок в 12 сообщенях
Hint пока неопределено
По умолчанию

Цитата:
Сообщение от Diverclaim Посмотреть сообщение
А ну это то понятно) выбора то и нет)
Меня еще интересует лсп перехват. Лсп модуль вроде перехватывает абсолютно весь трафик, так? Как же тогда определить какие именно пакеты ловить? Хукать connect и запоминать ип сервера?
В каждом процессе свой экземпляр, свои переменные. Определяешь имя процесса (имя файла), запоминаешь, действуешь по обстановке. Если процесс не тот, то можно вообще не регистрировать обработчики. Каждая операция идентифицируется сокетом. При connect смотришь IP и Port, решаешь, интересно ли тебе соединение, запоминаешь сокет. При чтении и записи сравниваешь сокеты.
Hint вне форума   Ответить с цитированием
Ответ

  CoderX :: Forums > Основные форумы > Программинг


Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Часовой пояс GMT +4, время: 21:54.

vBulletin style designed by MSC Team.
Powered by vBulletin® Version 3.6.11
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Locations of visitors to this page
Rambler's Top100

Вы хотите чувствовать себя в безопасности? чоп Белган обеспечит её!