Убийство чужого сокета

Тема в разделе "WASM.WIN32", создана пользователем gloomyraven, 23 июн 2006.

  1. Flasher

    Flasher Member

    Публикаций:
    0


    НЕ должен или правда не работает? А если получить привилегию SeTcbPrivilege ?



    gloomyraven, чем IPhlpApi не устраивает?

    Через AllocateAndGetTcpExTableFromStack моно узнать к какому процессу принадледжит порт.

    На форуме была подобная тема, ищи по слову netstat.
     
  2. Son of God

    Son of God New Member

    Публикаций:
    0
    Не изящно, зато железно! :)
     
  3. gloomyraven

    gloomyraven Руслан

    Публикаций:
    0
    Flasher
    Не устраивает то, что она под си и надо под масм переделывать =)
     
  4. Son of God

    Son of God New Member

    Публикаций:
    0
    Зачем под масм переделывать? Компиль сишным компилятором.
     
  5. gloomyraven

    gloomyraven Руслан

    Публикаций:
    0
    Son of God

    Не люблю я этот компилер =) Лучьше МАСМ или ФАСМ, хоть знаешь, что они компилят =)))
     
  6. Son of God

    Son of God New Member

    Публикаций:
    0
    Ну тогда выбирай - или все переделывать, или полюбить компилер ;)
     
  7. Ms Rem

    Ms Rem New Member

    Публикаций:
    0




    Посылкой IOCTL драйверу tcpip.sys. Что вобщем будет тот же самый iphelp.
     
  8. Ultrin Faern

    Ultrin Faern New Member

    Публикаций:
    0
    Берешь дискету с NTFS для ДОС - грузишься - портишь файл службы - грузишься.



    Я думаю после чертырех пяти раз админ обломается эту программу переинсталлировать на твоей машине :))
     
  9. gloomyraven

    gloomyraven Руслан

    Публикаций:
    0
    Ultrin Faern

    =))) Если бы админы были бы такими лохами, корпорация уже давно бы рухнула =)))
     
  10. gloomyraven

    gloomyraven Руслан

    Публикаций:
    0
    Ms Rem

    Т.е. надо открыть этот драйвер и посылать ему RPC, а после обрабатывать ответы? А как он называется? \\tcpip? или \\drivers\tcpip? Да и где можно взять его толковое описание?
     
  11. Flasher

    Flasher Member

    Публикаций:
    0
    Есть ещё одна идея - flood'ить сам себя, т.е. тот порт, который открыт, если и служба не уподёт то думаю проблемы будут при канекте из вне :)
     
  12. gloomyraven

    gloomyraven Руслан

    Публикаций:
    0
    Flasher

    Флудить пробовал, насоздавал на порту 1000 (была идея создать 1000000, но ждать придется пол дня =))) соединений и хоть бы что, пробовал посылать туда разную чупуху, причем много и разной =) а сервис ругается, что, мол, авторизэйшн эрор и обрубает этот коннект.

    Главное - это подключится первым и ждать, т.е. ничего не посылать на порт. Тогда сервис (флаг вам разработчики) тупо ждет =))) и других (нехороших админов) не пускает =)
     
  13. Flasher

    Flasher Member

    Публикаций:
    0
    Пробуй флудить syn'ом, через winpcap, с random'ом destination port,ip,mac :)

    На правах юзера можешь сниффер запустить? (те которые на pcap основаны), если да, то берёшь Ethereal, ловишь пакеты админа, берёшь номер ack соединения, либо сам пишешь прогу и отправляешь пакет с мусором со всеми данными админа и ack увеличивая на 1, либо прям с Ethereal, там вроди есть подобная функция.

    Дело фантазии :)
     
  14. Son of God

    Son of God New Member

    Публикаций:
    0




    Не RPC посылать, а IOCTL. Через функцию DeviceIoControl. Устройству \Device\Tcp. Читай DDK.
     
  15. gloomyraven

    gloomyraven Руслан

    Публикаций:
    0
    Flasher

    Да ктож мне ПИКАП поставить разрешит? =) Если он там стоял, то я бы уже владел паролем админа домена, ведь он посылает свой пароль этому сервису прям в открытом виде =)))
     
  16. gloomyraven

    gloomyraven Руслан

    Публикаций:
    0
    Кому интересна моя реализация, смотрите а аттаче.

    Что-то типа лоховского фаервола =)

    [​IMG] _1949147525__TG.rar
     
  17. Flasher

    Flasher Member

    Публикаций:
    0
    Помню кто-то говорил что iphlpapi ему не подходит :)
     
  18. gloomyraven

    gloomyraven Руслан

    Публикаций:
    0
    Flasher

    Что делать, что делать... Надо было срочно, лень было с ИОКЛом разбираться =)))
     
  19. gloomyraven

    gloomyraven Руслан

    Публикаций:
    0
    В проге мощный косяк =) все lea ecx,[ebx-1] надо заменить на mov ecx,ebx
     
  20. dcskm4200

    dcskm4200 New Member

    Публикаций:
    0
    KillConnect should be used by the CreateThread