Скрытый локальный прокси сервер

Тема в разделе "WASM.BEGINNERS", создана пользователем UTeX, 10 ноя 2007.

Статус темы:
Закрыта.
  1. UTeX

    UTeX New Member

    Публикаций:
    0
    Регистрация:
    19 окт 2007
    Сообщения:
    584
    хоть один линк плиз
     
  2. UTeX

    UTeX New Member

    Публикаций:
    0
    Регистрация:
    19 окт 2007
    Сообщения:
    584
    Интересно - реально очень простая идея. Осталось проверить все ли браузеры юзают wininet.dll

    спасибо. как проверю - отпишусь
     
  3. UTeX

    UTeX New Member

    Публикаций:
    0
    Регистрация:
    19 окт 2007
    Сообщения:
    584
    Странно просмотрел импорт Mozilla, Opera и IE с помощью PEID

    никаких признаков wininet.dll увы нету
    хотя опера возможно и юзает, т.к. LoadModule и GetProcAdress использует

    может они ее статический вариант используют - wininet.lib?

    Как это можно проверить?
     
  4. LazzY

    LazzY New Member

    Публикаций:
    0
    Регистрация:
    6 мар 2006
    Сообщения:
    123
    UTeX посмотрите список подгруженых модулей, если уж невстретили winitet в импорте
     
  5. Rustem

    Rustem New Member

    Публикаций:
    0
    Регистрация:
    8 мар 2004
    Сообщения:
    429
    Адрес:
    Russia
    UTeX
    wininet юзает только IE и браузеры на его движке Avant, Maxton...
    Mozila, Opera 6.0 (других версий не знаюю, т.к. нет) использует send\recv
    Opera 9.0 - WSASend...

    Можешь узнать сам, при помощи любого апи-шпиона или дебаггера
     
  6. UTeX

    UTeX New Member

    Публикаций:
    0
    Регистрация:
    19 окт 2007
    Сообщения:
    584
    Rustem
    это я уже успел глянуть
    получается нужно только все receive'ы перехватывать?
     
  7. MagnumGT

    MagnumGT New Member

    Публикаций:
    0
    Регистрация:
    9 ноя 2007
    Сообщения:
    122
    UTeX
    А в чем сложность перехвата то?
    перехватывай recv и send
     
  8. Rustem

    Rustem New Member

    Публикаций:
    0
    Регистрация:
    8 мар 2004
    Сообщения:
    429
    Адрес:
    Russia
    UTeX
    Внедряешь свою длл, перехватываешь, и анализируешь данные.
    Только учти, что WSASend не обращается к send. Если писать для оперы, то перехватывать придется и ее
     
  9. UTeX

    UTeX New Member

    Публикаций:
    0
    Регистрация:
    19 окт 2007
    Сообщения:
    584
    просто мне тяжело понять как идентифицировать в данном случае HTTP. как собрать страницу перед тем как ее начинать парсить и как пропарсить HTTPS прямо перед показом, т е как его собрать?
     
  10. apple

    apple Виктор

    Публикаций:
    0
    Регистрация:
    26 апр 2005
    Сообщения:
    907
    Адрес:
    Russia
    Начни делать и все станет ясно :)
    Кстати, в ксакепе вот точно такая статья была. Там модифицировали страницу поисковиков.
     
  11. maestro-ant

    maestro-ant Member

    Публикаций:
    0
    Регистрация:
    23 июл 2006
    Сообщения:
    112
    хмм.. а как ему расшифровывать HTTPS, а?
     
  12. apple

    apple Виктор

    Публикаций:
    0
    Регистрация:
    26 апр 2005
    Сообщения:
    907
    Адрес:
    Russia
    Так ты хукал функции или просто спросил? На васме об этом уже писали. Надо рыть в сторону wininet и расшифровывать не надо :)
     
Статус темы:
Закрыта.