Потестируйте API шпиона. kerberos

Тема в разделе "WASM.PROJECTS", создана пользователем Rustem, 15 окт 2007.

  1. Rustem

    Rustem New Member

    Публикаций:
    0
    Регистрация:
    8 мар 2004
    Сообщения:
    429
    Адрес:
    Russia
    Приветствую.
    Выкладываю в новой теме. Т.к. старую не нашел

    Теперь версия kerberos 1.09

    Конструктивная критика\замечания\пожелания приветствуются
    Пишите либо сюда либо мне. Контакты указаны.


    PS. Если у кого есть возможность перевести на англ. доку по его использованию буду благодарен

    http://slil.ru/24979072
     
  2. Rustem

    Rustem New Member

    Публикаций:
    0
    Регистрация:
    8 мар 2004
    Сообщения:
    429
    Адрес:
    Russia
  3. kaspersky

    kaspersky New Member

    Публикаций:
    0
    Регистрация:
    18 май 2004
    Сообщения:
    3.006
    респект за шпиона. постоянно пользуюсь. весьма рульная штука.
    как срочно нужно перевести доку? в принципе, проблем нет,
    но мой eng не слишком well, хотя в целом меня на eng-формуах
    понимают и даже не переспрашивают ;)

    кстати, поскольку я неоднократно ссылался на сабж в своей
    последней eng-книги, то переводить инструкцию однозначно
    стоит. ну а выложить его если хочешь я могу на своем сервере.
     
  4. Rustem

    Rustem New Member

    Публикаций:
    0
    Регистрация:
    8 мар 2004
    Сообщения:
    429
    Адрес:
    Russia
    kaspersky Спасибо за отзыв...
    Там переводить то не особо много)
     
  5. twgt

    twgt New Member

    Публикаций:
    0
    Регистрация:
    15 янв 2007
    Сообщения:
    1.494
    Не совсем ошибка. Если выбран процесс для аттача, но при нажатии Inject kerberos не может найти ke_spy.txt, то потом при обычном закрытии того процесса, к которому хотели аттачится, происходит ошибка: Инструкция по адресу "0xXXXXXXX" обратилась с памяти по адресу "0x00000008". Память не может быть read.
    проверя на qip и reget
     
  6. Asterix

    Asterix New Member

    Публикаций:
    0
    Регистрация:
    25 фев 2003
    Сообщения:
    3.576
    а почему в архиве нет исходников ? помнится раньше были
     
  7. Rustem

    Rustem New Member

    Публикаций:
    0
    Регистрация:
    8 мар 2004
    Сообщения:
    429
    Адрес:
    Russia
    AstrixКому надо, пусть обращаются, вышлю....
     
  8. nitrotoluol

    nitrotoluol New Member

    Публикаций:
    0
    Регистрация:
    5 сен 2006
    Сообщения:
    848
  9. twgt

    twgt New Member

    Публикаций:
    0
    Регистрация:
    15 янв 2007
    Сообщения:
    1.494
    Плохо работает с длинными путями и пробелами. Например если жертва в папке: "C:\Documents and Settings\User\Desktop\rzn\xxx.yyyy"
    Код (Text):
    1. | 0074B66A | CreateFileA(00180C11: "C:\Documents and Settings\User\",...
    а если переместить жертву куда-нибудь ближе к корню диска, то соответственно
    Код (Text):
    1. | 0074B66A | CreateFileA(0017DFA9: "C:\rzn\xxx.yyyy",...
    Кстати, лог работы очень красиво смотрится в fasmw :)
     
  10. Rustem

    Rustem New Member

    Публикаций:
    0
    Регистрация:
    8 мар 2004
    Сообщения:
    429
    Адрес:
    Russia
    twgt
    там стоит ограничение в 50 символов для вывода строки...минимальное 4...
    Могу увеличить диапазон, если надо
     
  11. W4FhLF

    W4FhLF New Member

    Публикаций:
    0
    Регистрация:
    3 дек 2006
    Сообщения:
    1.050
    Перезалейте кто-нибудь, со слил.ру не дружу.

    Thx
     
  12. Rustem

    Rustem New Member

    Публикаций:
    0
    Регистрация:
    8 мар 2004
    Сообщения:
    429
    Адрес:
    Russia
    Держи
    http://rapidshare.com/files/63862011/kerb110pub.rar.html
     
  13. W4FhLF

    W4FhLF New Member

    Публикаций:
    0
    Регистрация:
    3 дек 2006
    Сообщения:
    1.050
    Rustem

    Спасибо за программу. Единственное пожелание по юзабилити - возможность выбора сортировки по столбцу(ThreadID, Address, FuncName, ModuleName, Ticks, etc) при записи в файл, это облегчит анализ отчётов.
     
  14. Rustem

    Rustem New Member

    Публикаций:
    0
    Регистрация:
    8 мар 2004
    Сообщения:
    429
    Адрес:
    Russia
    W4FhLF
    На данный момент не представляется возможным, т.к все сразу пишется в лог.
    Могу предложить обработку готового лога, например, скриптом на перл

    twgt Действительно в fasmw все красиво! Как будто так и задумывалось))
     
  15. W4FhLF

    W4FhLF New Member

    Публикаций:
    0
    Регистрация:
    3 дек 2006
    Сообщения:
    1.050
    Rustem

    Ну если есть готовый скрипт, то скидывай.
     
  16. twgt

    twgt New Member

    Публикаций:
    0
    Регистрация:
    15 янв 2007
    Сообщения:
    1.494
    Rustem
    Можел лучше опцию сделать?!
     
  17. nobodyzzz

    nobodyzzz New Member

    Публикаций:
    0
    Регистрация:
    13 июл 2005
    Сообщения:
    475
    может сделать опцию логирования в csv, а потом уже в экселе как хочеш сортировать?
     
  18. Rustem

    Rustem New Member

    Публикаций:
    0
    Регистрация:
    8 мар 2004
    Сообщения:
    429
    Адрес:
    Russia
    nobodyzzz
    twgt
    Да. Не плохая идея засунуть все в опции...

    Только не пойму, зачем там сортировки
     
  19. calidus

    calidus Member

    Публикаций:
    0
    Регистрация:
    27 дек 2005
    Сообщения:
    618
    movsbx@googlemail.com
    хотелось бы сорсы тоже ))))
     
  20. EvilsInterrupt

    EvilsInterrupt Постигающий азы дзена

    Публикаций:
    0
    Регистрация:
    28 окт 2003
    Сообщения:
    2.428
    Адрес:
    Russia
    Rustem Почему бы тебе не сделать проект с открытым исходным кодом, скажем по GPL v2.0 ? Думаю тебе от этого плюс, т.к. при устройстве на будущую работу, сумеешь сказать, что имеешшь опыт работы в команде. Да и общественность багов попридушит, да и мыслей подскажет ;)