Вернуться   CoderX :: Forums > Основные форумы > Программинг
Войти через OpenID

Программинг Форум для тем связанных с программированием

Чат (Новых сообщений с момента вашего последнего визита нет)
Загрузка...
Задавайте ваши вопросы на форуме. Чат предназначен для небольших разговоров.
 
Ответ
 
Опции темы Опции просмотра
Старый 15.10.2011, 14:36   #1
Пользователь
 
Аватар для ALF
 
Регистрация: 18.09.2010
Адрес: Киев
Сообщений: 70
Сказал Спасибо: 9
Имеет 10 спасибок в 6 сообщенях
ALF пока неопределено
Восклицание Дамп пакетов, руофф. Помогите обойти фрост

Всем привет.
Возникла небольшая проблемка...
Написал дамп пакетов (методами клиента).
Но Фрост видит его и не пускает...

Как выглядит...
Написал DSETUP.DLL.
В ней заголовки ДиректИкса и мой хук

в хуке 3-4 замены ВМТ и 1 сплайсниг типа CALL


Как можно скрыться ль *баного фроста, или есть ли какой то софт для дампа пакетов....?

Если надо исходники - прикреплю. (с++)
__________________
Все относительно...
ALF вне форума   Ответить с цитированием
Старый 15.10.2011, 16:03   #2
Admin!
 
Аватар для xkor
 
Регистрация: 04.08.2007
Сообщений: 2,360
Сказал Спасибо: 113
Имеет 1,566 спасибок в 651 сообщенях
xkor на пути к лучшему
По умолчанию

ALF, фрост проверяет ВСЕ dll из папки system игры на предмет модификаций, так что пихануть туда свою не прокатит, пробуй другие варианты внедрения
__________________
Я здесь практически не появляюсь!, Skype - ikskor
xkor вне форума   Ответить с цитированием
Старый 15.10.2011, 19:09   #3
Пользователь
 
Аватар для ALF
 
Регистрация: 18.09.2010
Адрес: Киев
Сообщений: 70
Сказал Спасибо: 9
Имеет 10 спасибок в 6 сообщенях
ALF пока неопределено
По умолчанию

Цитата:
Сообщение от xkor Посмотреть сообщение
ALF, фрост проверяет ВСЕ dll из папки system игры на предмет модификаций, так что пихануть туда свою не прокатит, пробуй другие варианты внедрения
например какие?
__________________
Все относительно...
ALF вне форума   Ответить с цитированием
Старый 15.10.2011, 20:53   #4
Местный
 
Аватар для J-Fobos
 
Регистрация: 09.06.2008
Сообщений: 867
Сказал Спасибо: 175
Имеет 468 спасибок в 259 сообщенях
J-Fobos пока неопределено
По умолчанию

Цитата:
Сообщение от ALF Посмотреть сообщение
например какие?
Тайна
__________________

В любом из нас спит гений. И с каждым днем все крепче.

Переходим на протокол нового поколения jabber
J-Fobos вне форума   Ответить с цитированием
Старый 15.10.2011, 21:47   #5
Admin!
 
Аватар для xkor
 
Регистрация: 04.08.2007
Сообщений: 2,360
Сказал Спасибо: 113
Имеет 1,566 спасибок в 651 сообщенях
xkor на пути к лучшему
По умолчанию

Цитата:
Сообщение от ALF Посмотреть сообщение
например какие?
ну из того что я пробовал у меня заработало только через LSP модуль, правда этот вариант чреват конфликтами с проксификаторами
__________________
Я здесь практически не появляюсь!, Skype - ikskor

Последний раз редактировалось xkor, 15.10.2011 в 21:52.
xkor вне форума   Ответить с цитированием
За это сообщение xkor нажился спасибкой от:
Старый 15.10.2011, 22:24   #6
Рыцарь
 
Аватар для destructor
 
Регистрация: 26.06.2009
Сообщений: 2,433
Сказал Спасибо: 154
Имеет 692 спасибок в 426 сообщенях
destructor на пути к лучшему
По умолчанию

ALF, если надо "туподамп" у экста есть ключики -dumpin -dumpout,
сохраняет логи которые открывает пакетхак.
__________________
Шожиделать.. ботить хочется..
destructor вне форума   Ответить с цитированием
Старый 17.10.2011, 22:06   #7
Пользователь
 
Аватар для ALF
 
Регистрация: 18.09.2010
Адрес: Киев
Сообщений: 70
Сказал Спасибо: 9
Имеет 10 спасибок в 6 сообщенях
ALF пока неопределено
По умолчанию

Можно подробнее о LSP?
__________________
Все относительно...
ALF вне форума   Ответить с цитированием
Старый 17.10.2011, 22:18   #8
Admin!
 
Аватар для xkor
 
Регистрация: 04.08.2007
Сообщений: 2,360
Сказал Спасибо: 113
Имеет 1,566 спасибок в 651 сообщенях
xkor на пути к лучшему
По умолчанию

ALF, Layered Service Provider (LSP/SPI) - хрень позволяющая вставлять свою dll в цепочки по которым ходит трафик, после регистрации dll как LSP модуля она будет загружаться во все приложения использующие сеть (при первой попытке использовать сеть), вот компонент для работы с LSP через реестр из пакетхака:
http://l2ph.coderx.ru/wsvn/listing.p...omponents_LSP_

Добавлено через 1 минуту
и да, если при экспериментах с LSP полетит инет, то вот волшебная команда которая всё восстановит - "netsh winsock reset"
__________________
Я здесь практически не появляюсь!, Skype - ikskor

Последний раз редактировалось xkor, 17.10.2011 в 22:18. Причина: Добавлено сообщение
xkor вне форума   Ответить с цитированием
За это сообщение xkor нажился 2 спасибками от:
Старый 18.10.2011, 23:06   #9
Пользователь
 
Аватар для ALF
 
Регистрация: 18.09.2010
Адрес: Киев
Сообщений: 70
Сказал Спасибо: 9
Имеет 10 спасибок в 6 сообщенях
ALF пока неопределено
По умолчанию

Цитата:
Сообщение от xkor Посмотреть сообщение
ALF, Layered Service Provider (LSP/SPI) - хрень позволяющая вставлять свою dll в цепочки по которым ходит трафик, после регистрации dll как LSP модуля она будет загружаться во все приложения использующие сеть (при первой попытке использовать сеть), вот компонент для работы с LSP через реестр из пакетхака:
http://l2ph.coderx.ru/wsvn/listing.p...omponents_LSP_

Добавлено через 1 минуту
и да, если при экспериментах с LSP полетит инет, то вот волшебная команда которая всё восстановит - "netsh winsock reset"
блин а у вас случайно нету книги по LSP на русском...
В инете нашел примеры на майкрософте но там объяснение на англ, и чето тяжело оно мне идет для соображения хД
__________________
Все относительно...
ALF вне форума   Ответить с цитированием
Старый 19.10.2011, 01:25   #10
Местный
 
Аватар для Yegor
 
Регистрация: 05.04.2009
Сообщений: 1,436
Сказал Спасибо: 306
Имеет 122 спасибок в 98 сообщенях
Yegor пока неопределено
По умолчанию

ALF, Alf а что ты будешь делать с зашифрованным фростом дампом пакетов?
__________________
Продажа чистых аккаунтов 4G, L2 EU, AARu, AA EU, Aion EU, Tera RU, Tera EU (ICQ 594297609)
Продажа VK авторег аккаунтов (ICQ 594297609)
Yegor вне форума   Ответить с цитированием
Ответ

  CoderX :: Forums > Основные форумы > Программинг



Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Часовой пояс GMT +4, время: 01:49.

vBulletin style designed by MSC Team.
Powered by vBulletin® Version 3.6.11
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Locations of visitors to this page
Rambler's Top100

Вы хотите чувствовать себя в безопасности? чоп Белган обеспечит её!