![]() |
![]() |
| Paypal | FTP | CCD | Buscar | Trucos | Trabajo | Foros |
|
|||||||
| Registrarse | FAQ | Miembros | Calendario | Guía de estilo | Buscar | Temas de Hoy | Marcar Foros Como Leídos |
![]() |
|
|
Herramientas | Buscar en Tema | Desplegado |
|
|
|
#1
|
|||||||
|
|||||||
|
Hola cheke, me alegro de que alguien se animara a revisar el código.
Cita:
Lo siento, es una costumbre muy fea que tengo, nunca documento el código. Intentare documentar esa función.Cita:
Cita:
Otra opción interesante es utilizar para inyectarnos la función SetWindowsHookEx, usando la librería como un hook de windows. Así seria el propio windows el encargado de inyectarnos en todos los procesos que tuvieran ventanas, una solución bastante cómoda. Aunque no controlaríamos las aplicaciones de consola. Yo por ahora el código lo veo mas como un juguete para ver como funcionan los programas "por dentro", que como una herramienta de seguridad. Pero nada impide evolucionarlo un poquito mas, es decir, afinando el proceso de inyección y hook de las apis, interceptando las llamadas a las apis que crean procesos y cargan librerías (para así reajustar los hooks), interceptando mas apis del winsock, etc ... Hola Ardilla, Cita:
Cita:
En cuanto a la función OutputDebugString, desde que la descubrí hace un par de años, es una de mis funciones preferidas. Utilisima y muy recomendable, sobre todo cuando estas escribiendo código que no tiene una salida por pantalla. Cita:
Yo todavía estoy esperando un ejemplo completo, ya sabes, bajar el archivo zip, descomprimir, compilar y ver los resultados. Lo demás es teorizar Cita:
|
|
#2
|
||||
|
||||
|
Cita:
Yo lo hice con un programa que se conecta a un servidor de ajedrez y los resultados como comenté fueron fabulosos. De todas formas, "aquel código" que publique hace unas fechas, es justamente el que utilizaba para monitorizar el puerto, si ya sabes, aquel de la "promiscuidad". Así que solamente sería cuestión de probar ese código y ver los resultados en cualquier puerto que esté ocupado por una aplicación... Eso código, básicamente en lo que difiere a otros que utilizan sockets, es en los parámetros de conexión, y en lo que hemos/han dado por llamar "modo promiscuo". Saludos.
__________________
Un poco de tu generosidad puede salvar la vida a un niño. ASÍ DE SENCILLO |
|
#3
|
||||
|
||||
|
Cita:
Es broma, ya se que no todo el mundo dispone de tanto tiempo como yo, y menos para emplearlo en estos asuntos.Cita:
, este tipo de expresiones son las que te hacen parecer un experto (aunque no lo seas ) |
|
#4
|
||||
|
||||
|
Cita:
![]()
__________________
Un poco de tu generosidad puede salvar la vida a un niño. ASÍ DE SENCILLO |
|
#5
|
||||
|
||||
|
Cita:
Lo demás esta bien como afición, pero esta difícil ganar dinero con estas cosas. Cita:
Pues ya me dirás cual, que te parece: "Fisgón 3000: Sepa lo que su hijita habla por el messenger". En serio, últimamente he estado realizando algún código bastante interesante, pero me lo he guardado, precisamente por la posibilidad de hacer negocio. Y no creas que me ha gustado hacerlo, los que me conocéis, aunque solo sea virtualmente, sabéis que me encanta compartir el código, "dejar libre el código cautivo", pero con eso no se saca dinero, y de algo hay que vivir. Vaya giro inesperado sufrió el tema de este hilo Pues nada ArdiIIa, cuando tu quieres montamos un proyecto de los interesantes ¿que se te ocurre? |
|
#6
|
||||
|
||||
|
Hola Seoane.. Bueno vi que estubiste jugando con el msn y me gusto muucho lo que hiciste..
En algun momento estube intentando hacer "Una aplicacion" (va un cacho de codigo loco) que intentase conectarse a la red MSN y obtener la lista de contactos . para luego empezar a jugar.. cosa que no fue muy productiva.. Pero la verdad que voy a probar que informacion se puede obtener con todo eso.. y que se puede modifica! ![]() y bueno lo de loguear los mensajes.. tambien peude hacerse con algun snifer.. pero bueno (si es general se complica un poco) pero se puede.. Ardilla!!.. de todos maneras me gusto mucho lo de escuchar directamente el puerto (Podrias darme una idea de como empezar algo asi?).. (ya que no estariamos limitados a injectar un hook en memoria) obvio que con esto estamos limitados solo a nuestra maquina.. con lo que esta poniendo Seoane + alguna que otra cosita.. como que se esconda + un servido FTP. o simplemente.. Capturando el navegador por defecto y cuando esta activo Subri un archivejo con datos Determinados, aun servidor... mmm creo que se podrian hacer cosas demasiado malas!!! bueno dejo de soñar tonterias y a seguir trabajando!! saludos.. |
|
#7
|
||||
|
||||
|
Cita:
. Lo malo, es que estos mega-antivirus que están de moda ahora (panda, symantec, etc ...) se ponen muy nerviosos con las inyecciones de código, hooks, etc ... y saltan a la mínima, así le quitan toda la diversión ![]() |
|
#8
|
||||
|
||||
|
Cita:
__________________
Un poco de tu generosidad puede salvar la vida a un niño. ASÍ DE SENCILLO |
|
#9
|
||||
|
||||
|
Cita:
Cita:
Pero estoy seguro que posibilidades habrá...
__________________
Un poco de tu generosidad puede salvar la vida a un niño. ASÍ DE SENCILLO |
|
#10
|
|||
|
|||
|
Hola seoane
Cita:
AppName: msnmsgr.exe AppVer: 8.1.178.0 AppStamp:45b12d6a ModName: hookit.dll ModVer: 0.0.0.0 ModStamp:2a425e19 fDebug: 0 Offset: 00001c0d Bueno no se a que se deba tal vez esta muy saturado mi msn, tenia cerca de 60 conectados de un total de 400.. o tal vez el msn despues de un rato se da cuenta que a sido intervenido Y acerca de lo que comentan de hacer dinero con este tipo de programacion, estoy muy seguro de que si se puede, hace poco antes de encontrar este post compre una dll para hacer hooks de sistema para monitorear una impresora esta dll que en realidad son dcus para delphi me costaron 199 dls. pero creo que es mas redituable aun las aplicaciones que se puedan generar a partir de esto. Por cierto estos dcus que compre (www.madshi.net) hacen un hook del sistema, mi pregunta es como lo haran porque segun lo que comentas habria que inyectarnos en todos los procesos del sistema. Tiene que ser por cada proceso o habra alguna manera general de inyectarse a todo el sistema? ¡Por cierto excelente trabajo seoane! da gusto encontrar este tipo de codigos ![]() |
|
#11
|
||||
|
||||
|
Lo del error debe ser culpa de mi código, ya dije que era una "prueba de concepto" y puede que se colara algún error. Es lo que tiene jugar con procesos ajenos
Cita:
Cita:
De todas formas, seguro que se puede ir mucho mas abajo. He oído hablar de rootkits hechos en delphi que se mueven a nivel del kernel, pero eso ya se me hace algo complicado de entender. Puede que mas adelante, quien sabe ... |
|
#12
|
|||
|
|||
|
Hola amigo Domingo, he visto el transcurso de este hilo y se me ocurre algo interesante, obviamente para sacarle algo ($$$) a tus juguetitos.
Mas o menos esto: Hacer un estudio enfocandose en la capa 1 y 2 para garantizar el buen funcionamiento de la red de datos. Es decir gestionar Tiempos de Respuesta Perdida de paquetes Utilizacion del CPU Utilizacion de Memoria Utilizacion de Discos en fin todo lo que se pueda gestionar a través de SNMP. Como ves, te interesa? Si es así hay un mercado muy interesante que está guardando su dinerito para quien lo quiera y se atreva. Salud OS.
__________________
"La forma de empezar es dejar de hablar y empezar a hacerlo." - Walt Disney |
|
#13
|
|||
|
|||
|
Que tal
Estuve haciendo unas pruebas con esa libreria que mencione pero parece que no funciona a nivel de kernel bueno al menos eso creo porque la probe en windows vista y funciona bien, segun se windows vista ya no permite el acceso a la tierra del kernel creo que le llaman ring 0, si es asi entonces lo que me supongo que hace es inyectarse en todos los procesos creados y los que se creen posteriormente. Voy a probar el hookit que posteaste en windows vista y despues comento que pasa. |
|
#14
|
||||
|
||||
|
Bueno aca dejo un poquito de lo que se ve con el firefox y el Skype (no devuelve nada interesanet)
|
|
#15
|
||||
|
||||
|
[quote]
00000011 1.69074035 [1744] Host: www.clubdelphi.com [code] 00000011 1.69074035 [1744] Host: www.clubdelphi.com 00000012 1.69074035 [1744] User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.0; es-AR; rv:1.8.1.5) Gecko/20070713 Firefox/2.0.0.5 00000015 1.69074035 [1744] Accept-Encoding: gzip,deflate 00000016 1.69074035 [1744] Accept-Charset: ISO-8859-1,utf-8;q=0.7,*;q=0.7 00000017 1.69074035 [1744] Keep-Alive: 300 00000018 1.69074035 [1744] Connection: keep-alive 00000020 1.69074035 [1744] Cache-Control: max-age=0 00000021 1.69074035 [1744] [/qoute] Mas reducida para no tener problemas con el FORO jojojo ![]() //sKYPE [qoute] 00000000 0.00000000 [608] Login took 272 ms 00000001 0.98467934 [608] GetDialogBackground took 8 ms 00000002 0.99355841 [608] GetDialogBackground took 9 ms 00000003 1.55131304 [608] Recv: HTTP/1.1 200 OK 00000004 1.55131304 [608] Date: Fri, 20 Jul 2007 11:41:50 GMT 00000005 1.55131304 [608] Server: Apache 00000006 1.55131304 [608] Last-Modified: Mon, 09 Jul 2007 13:17:49 GMT 00000007 1.55131304 [608] ETag: "cdfb-9-78aa9940" 00000008 1.55131304 [608] Accept-Ranges: bytes 00000009 1.55131304 [608] Content-Length: 9 00000010 1.55131304 [608] X-Debug: Served from cache 00000011 1.55131304 [608] Connection: close 00000012 1.55131304 [608] Content-Type: text/plain; charset=utf-8 00000013 1.55131304 [608] Content-Language: en 00000014 1.55131304 [608] 00000015 1.55131304 [608] 3.1.0.152 00000016 3.05160832 [608] Populating took 48 ms (32 ms + 1 us + 2 ms + 10 ms + 2 us + 5 ms) 00000017 34.88407898 [608] TMainUserList.BufferedPaint (w=438, h=251) took 47 ms (6 ms + 39 ms + 3 ms) 00000018 35.46070862 [608] RecreateInviteButton took 56 ms 00000019 35.56895828 [608] OPenChatByPartner took 469 ms [/qoute] |
![]() |
| Herramientas | Buscar en Tema |
| Desplegado | |
|
|
Temas Similares
|
||||
| Tema | Autor | Foro | Respuestas | Último mensaje |
| delphi y ms messenger `````` | alejo000 | Internet | 9 | 16-02-2009 19:16:02 |
| Grabar Messenger | Avellas | Internet | 15 | 29-06-2007 01:14:47 |
| Jugando con los numeros | seoane | La Taberna | 3 | 14-01-2007 15:34:15 |
| messenger por comandos | Cosgaya | Varios | 0 | 01-02-2006 12:58:17 |
| Jugando Al Golf | Bicho | Humor | 0 | 19-01-2006 11:51:52 |
|