OpenSSL

Тема в разделе "WASM.CRYPTO", создана пользователем hotdog, 27 июн 2006.

  1. hotdog

    hotdog New Member

    Публикаций:
    0
    Регистрация:
    27 июн 2006
    Сообщения:
    5
    Заранее прошу прощения за ламовые вопросы :)



    В общем суть дела:

    1. Есть прога, которая общается с сервером.

    2. Весь трафик закриптован с помощью OpenSSL (в ехе видны сигнатуры библиотеки)



    вопрос такого рода: Реально ли раскриптовать трафик?

    Т.е. по идее можно было бы прогнать прогу через IDA, сигнатуры для OpenSSL я вроде бы тут где то видел. Таким образом можно было выковырять ключ и уже им "открыть" трафик. Насколько реально это?
     
  2. MaDF

    MaDF New Member

    Публикаций:
    0
    Регистрация:
    10 май 2005
    Сообщения:
    83
    Если у тебя будет сертификат для расшифровки, то да. Но я бы поступил так: перехватывал обращения этой проги к либе OpenSSL и таким образом получал нужные данные.
     
  3. hotdog

    hotdog New Member

    Публикаций:
    0
    Регистрация:
    27 июн 2006
    Сообщения:
    5
    либа вкомпилированна статически.. Т.е. есть только один единственный ехе, который не грузит сторонних dll.
     
  4. Dr.Golova

    Dr.Golova New Member

    Публикаций:
    0
    Регистрация:
    7 сен 2002
    Сообщения:
    348
    > либа вкомпилированна статически..



    Можно подумать это проблема, если у тебя есть сигнатуры :)
     
  5. Solo

    Solo New Member

    Публикаций:
    0
    Регистрация:
    11 июл 2003
    Сообщения:
    131
    если реализовывал непрофессионал, то возможно будет реализовать активную атаку в сети. Если все сделано грамотно, то только на компе клиента или сервера можно достать ключ...
     
  6. hotdog

    hotdog New Member

    Публикаций:
    0
    Регистрация:
    27 июн 2006
    Сообщения:
    5
    Нет, сервер "валить" нельзя :) Это сервер онлайн покера :)



    Кароче...есть у меня покер бот, довольно умный, но чтобы играть ему нужно знать статус игроков, карты на столе и т.п. На данный момент я делаю скриншот проги-клиента и распознаю в OCR тексты, ставки. Нейронная сеть распознает карты на столе и т.д.

    Т.е. оно как бы все работает, но вроде как через задницу. Смотрел трафик проги-клиента во время игры... передаются "копейки". Но зашифровано... Вот такие дела.

    Поскольку с хаком я практически ничего общего не имел, то для меня все это как китайская грамота. Почитаю сэмплы, доки... на крайняк просто забью.. бот и сейчас пашет, потихоньку бабки зарабатывает.