Потестируйте API шпиона. kerberos

Тема в разделе "WASM.PROJECTS", создана пользователем Rustem, 15 окт 2007.

  1. sl0n

    sl0n Мамонт дзена **

    Публикаций:
    0
    Регистрация:
    26 сен 2003
    Сообщения:
    703
    Если сервис не хочет чтобы в него инжектились то и не даст этого , нуна дров прикрутить имхо для инжекта
     
  2. xazlon

    xazlon New Member

    Публикаций:
    0
    Регистрация:
    14 апр 2008
    Сообщения:
    15
    Файл удалён.
    Какой сайт? =\

    Залей куданить.
     
  3. Rustem

    Rustem New Member

    Публикаций:
    0
    Регистрация:
    8 мар 2004
    Сообщения:
    429
    Адрес:
    Russia
    xazlon
    http://www.wasm.ru/baixado.php?mode=tool&id=313
     
  4. Booster

    Booster New Member

    Публикаций:
    0
    Регистрация:
    26 ноя 2004
    Сообщения:
    4.860
    Rustem
    Похоже в керберосе есть багофича, обрезка логирования параметров до 10 штук. Писал разное кол-во более 10, но в логе только 10.
     
  5. Rustem

    Rustem New Member

    Публикаций:
    0
    Регистрация:
    8 мар 2004
    Сообщения:
    429
    Адрес:
    Russia
    это есть)
     
  6. Booster

    Booster New Member

    Публикаций:
    0
    Регистрация:
    26 ноя 2004
    Сообщения:
    4.860
    Rustem
    Это плохо.
    Ещё заметил что нету лога по вызовам функций которые в обработчике WM_CREATE.
    Вообщем этот шпион хороший, но недочёты огорчают и мешают в нелёгком деле анализа. Уже подумываю свой написать, раз нормальных нету, но лисапеды делать не хорошо. И вопрос, какой метод перехвата используется в шпионе, сплайсинг?
     
  7. Osen

    Osen Рие

    Публикаций:
    0
    Регистрация:
    5 апр 2008
    Сообщения:
    283
    Адрес:
    Париж
    Booster
    А оторвать жопу от стула и глазки раскрыть не судьба? Вроде на васме давно, а пишешь такую чушь.

    Если в программе есть недоработка или недочет по твоему это не нормальная программа? Да будет тебе известно существует обычный цикр разработки ПО - планирование писание (поддержка обновления аудит)
     
  8. Rustem

    Rustem New Member

    Публикаций:
    0
    Регистрация:
    8 мар 2004
    Сообщения:
    429
    Адрес:
    Russia
    Booster
    сплайсинг используется. обычный CALL stub
    все просто
     
  9. Flasher

    Flasher Member

    Публикаций:
    0
    Регистрация:
    31 янв 2004
    Сообщения:
    640
    Делал для себя, но может кому-то понадобиться http://openfile.ru/63900/
    Аналогичная утилита, токо логирует Zw* функции. Там в списке более и менее основные сервисы. Утилиту делал на основе либа Clerk'a, так что все спасибки ему :)
    Надеюсь Rustem не возражает что тут запостился.
     
  10. Rustem

    Rustem New Member

    Публикаций:
    0
    Регистрация:
    8 мар 2004
    Сообщения:
    429
    Адрес:
    Russia
    Flasher
    Раз уж пошла такая пьянка, может сделаем, чтобы ядерные функции перехватывала?)
     
  11. Flasher

    Flasher Member

    Публикаций:
    0
    Регистрация:
    31 янв 2004
    Сообщения:
    640
    Rustem, а это идея :)
     
  12. Booster

    Booster New Member

    Публикаций:
    0
    Регистрация:
    26 ноя 2004
    Сообщения:
    4.860
    Osen
    Не понял, что не тo спросил? Или такие вопросы уже считаются криминалом и я не должен их задавать, а всегда должен сразу лезть с реверсингом и отладкой? А насчёт отрыва от стула я вообще в замешательстве.

    Я не хотел никого оскорбить и сказать что чей-то софт отстой, извините если кому это так показалось. Просто столкнулся с этими недостатками на анализе проги, затягивать с которой очень не хотел, вот и была мысль, что может самому сделать будет быстрее чем дождаться нового релиза. Программа однозначно недоработана, хотя как я понимаю уже довольно давно сделана. Я всеми конечностями за то, чтобы автор доработал своё творение, чем и пытаюсь содействовать всеми силами.

    Rustem
    А как тогда быть с многопоточностью? Особенности SP2 и выше не используются?
    Пока не разобрался из-за чего косяк с WM_CREATE?
     
  13. Rustem

    Rustem New Member

    Публикаций:
    0
    Регистрация:
    8 мар 2004
    Сообщения:
    429
    Адрес:
    Russia
    Flasher
    Мои координаты указаны, в эбауте сабжа) Думаю скооперируемся

    Booster
    Если переделывать, то лучше полностью с нуля, т.к. с многопоточностью в нем совсем плохо,
    почему косяки с CommonControls не разобрался, видимо из-за внедрения при помощи CreateRemoteThread
    а 10 параметров, это еще с первой версии осталось, мог бы просто перекомпилить) масм то у всех есть
     
  14. Osen

    Osen Рие

    Публикаций:
    0
    Регистрация:
    5 апр 2008
    Сообщения:
    283
    Адрес:
    Париж
    Booster
    Нет, просто есть например RKU - запускаем перехват, запускаем RKU и смотрим как и что перехватывается. Даже отладчик не нужен, дело-то 5ти минут.
     
  15. Booster

    Booster New Member

    Публикаций:
    0
    Регистрация:
    26 ноя 2004
    Сообщения:
    4.860
    Osen
    Никогда им не пользовался, спасибо, посмотрю.

    Rustem
    А где исходники? Всё что мне попадалось было без. 8(
     
  16. Ra!N

    Ra!N New Member

    Публикаций:
    0
    Регистрация:
    26 окт 2006
    Сообщения:
    111
    Rustem
    offtop: почему бы не создать простенький сайт на фри хостинге, чтобы закидывать туда обновления а не на рапиду?
     
  17. AndreyMust19

    AndreyMust19 New Member

    Публикаций:
    0
    Регистрация:
    20 окт 2008
    Сообщения:
    714
    У меня почему-то работает только с администраторскими правами.
    Иногда не открыват лог-файл