Формат пакетов Guardant Stealth и Sentinel

Тема в разделе "WASM.RESEARCH", создана пользователем man0war, 24 сен 2004.

  1. man0war

    man0war New Member

    Публикаций:
    0
    Регистрация:
    19 июл 2004
    Сообщения:
    85
    Адрес:
    Albania
    Наглая просьба к тем , кто знает - поделитесь ,

    пожалуйста , информацией по формату (структуре) пакетов

    Guardant Stealth и Sentinel.
     
  2. infern0

    infern0 New Member

    Публикаций:
    0
    Регистрация:
    7 окт 2003
    Сообщения:
    811
    Адрес:
    Russia
    что именно интересует ? пакет стелса документирован в одном из хидеров сдк (правда пару полей они приврали, но все-же).
     
  3. man0war

    man0war New Member

    Публикаций:
    0
    Регистрация:
    19 июл 2004
    Сообщения:
    85
    Адрес:
    Albania
    Я к сожалению не могу достать setup.exe от SDK Guardant.

    На exetools пока получишь доступ на ftp замучаешься

    post-ы посылать (10 штук для доступа и причем не от балды,

    а по делу). А было бы интересно свой эмулятор для

    стелза написать.

    И еще вопрос - документирован ли пакет Sentinel ?
     
  4. infern0

    infern0 New Member

    Публикаций:
    0
    Регистрация:
    7 окт 2003
    Сообщения:
    811
    Адрес:
    Russia
    /*

    *

    * Definitions for Guardant Stealth.

    * (C) 1997-2002 Aktiv Co.

    */



    в аттаче

    [​IMG] 2033324429__NVSK_SYS.H
     
  5. infern0

    infern0 New Member

    Публикаций:
    0
    Регистрация:
    7 окт 2003
    Сообщения:
    811
    Адрес:
    Russia
    а сетап можно взять вот тут: hттp://xtin.km.ru/view.shtml?id=153
     
  6. man0war

    man0war New Member

    Публикаций:
    0
    Регистрация:
    19 июл 2004
    Сообщения:
    85
    Адрес:
    Albania
    Большое спасибо и за файл и за статью.
     
  7. MeteO

    MeteO New Member

    Публикаций:
    0
    Регистрация:
    17 май 2003
    Сообщения:
    9
    Адрес:
    Russia
    ;

    Response EQU offset Packet.xtraPassword1

    Response32 EQU offset Packet.AccessCode

    DevId EQU offset Packet.AccessCode

    CELL EQU offset Packet.MemoryAddress

    QueryLen EQU offset Packet.MemoryContents

    proQueryLen EQU offset Packet.MemoryAddress

    proResponse EQU offset Packet.MemoryContents

    offset_field EQU Packet.BufSize

    ;

    Version_Maj EQU 34h

    Version_Min EQU 35h

    Version_Rev EQU 36h

    DrvType EQU 37h

    ;

    Packet struc

    Sign DW ?

    BufSize DW ?

    encryption_type DW ?

    Status DW ?

    DongleType DB ?

    field_9 DB ?

    UnitNumber DB ?

    OsType DB ?

    field_C DW ?

    field_E DW ?

    flags_10 DW ?

    flags DW ?

    data DB 28 DUP ( ? )

    FunctionCode DW ?

    Unkn DW ?

    MemoryAddress DW ?

    MemoryContents DW ?

    AccessCode DB ?

    rsv DB ?

    WritePassword DW ?

    xtraPassword1 DW ? ; response buffer

    xtraPassword2 DW ?

    field_3F DB ?

    mappedAddr DW ?

    portType DW ?

    MaskInts DW ?

    deviceRetryCnt DW ?

    contentionRetryCnt DW ?

    padding1 DW ?

    flags1 DD ?

    contentionMethod DD ?

    contentionRetryInterval DD ?

    Packet ends