Скрытое Соединение

Тема в разделе "WASM.NETWORKS", создана пользователем Skript90, 1 фев 2011.

  1. Skript90

    Skript90 New Member

    Публикаций:
    0
    Регистрация:
    1 фев 2011
    Сообщения:
    3
    Вообщем решил тут поиграться с хуками, поставил перед собой задачу скрыть socket соеденение, и вот тут загвостка и путаница некая возникла.

    1)Пробывал хукать и модифицировать NtDeviceIoControlFile,GetTcpExTable;
    2)Внедрять dll в доверительный процесс(работает, но мне не подходит);
    3)Делал дупликат сокета который работал в доверительном процессе и через него слал то что мне нужно было;

    Так вот с первым пунктом я так и не смог разобраться, хотелось бы выслушать советы и по возможности что то почитать по подробней о этих методах (желательно об NtDeviceIoControlFile)

    P.S. socket соеденение - конект к серверу или выступать самому в виде серва.
    Статьи тут по теме все прочитаный. Можно в лс.
     
  2. Skript90

    Skript90 New Member

    Публикаций:
    0
    Регистрация:
    1 фев 2011
    Сообщения:
    3
    мда, просто восхитительно :/
     
  3. newbie

    newbie New Member

    Публикаций:
    0
    Регистрация:
    2 дек 2008
    Сообщения:
    1.246
    Через Д, от слова гвозДь.
    Обрадовал я тебя, да? Я знал :))
     
  4. KeSqueer

    KeSqueer Сергей

    Публикаций:
    0
    Регистрация:
    19 июл 2007
    Сообщения:
    1.183
    Адрес:
    Москва
    newbie
    Маловато что-то ошибок нашли. Но главное ведь не в этом, а в том чтобы хоть как нибудь насрать в тему?
    [​IMG]
     
  5. newbie

    newbie New Member

    Публикаций:
    0
    Регистрация:
    2 дек 2008
    Сообщения:
    1.246
    нет, это было ответом на необоснованное недовольство автора насчёт того что он не получил своевременного ответа на свой вопрос
     
  6. wasm_test

    wasm_test wasm test user

    Публикаций:
    0
    Регистрация:
    24 ноя 2006
    Сообщения:
    5.582
    Чтобы совсем скрыть, придется вести свои соединения на своём TCP/IP стеке.
    Если лень заморачиваться, тогда
    Речь про AFD чтоль? Или где это, что-то не вспомню
     
  7. Skript90

    Skript90 New Member

    Публикаций:
    0
    Регистрация:
    1 фев 2011
    Сообщения:
    3
    уже не надо китайцы объяснили:)
     
  8. XshStasX

    XshStasX New Member

    Публикаций:
    0
    Регистрация:
    9 авг 2008
    Сообщения:
    991
    Skript90
    Обьясни не пpосвещенному
     
  9. featurelles

    featurelles New Member

    Публикаций:
    0
    Регистрация:
    29 мар 2009
    Сообщения:
    562
    Great
    И что это значит?
     
  10. spa

    spa Active Member

    Публикаций:
    0
    Регистрация:
    9 мар 2005
    Сообщения:
    2.240
    featurelles
    прям дословно то и значит