PDA

Просмотр полной версии : C# инжект в процесс.


D1mOn
03.03.2010, 05:03
В общем то вопрос в чём. На компе запущен QIP Infium, нужно в него заинжектиться и получить сообщение, которое приходит с определённого номера. Есть конкретные примеры кода по этому поводу?

Hiro Protagonist
03.03.2010, 08:28
База:
WriteRemoteProcess
CreateRemoteThread/QueueUserApc

Инжектни в процесс длл и делай перехват recv или с чем там квип работает на более высоком уровне. Возможно там есть функция, ктр передается уже распарсенный пакет, сообщение, дата время, вот её нужно перехватывать сплайсингом - искать в памяти по сигнатуре.

От языка не зависит, если он позволяет вызывать api.

patcher
03.03.2010, 16:39
а нельзя ли просто поковырять историю сообщений, как мне известно, квип хранит ее в нешифрованом виде

Gar|k
03.03.2010, 21:27
patcher это не тру... к тому же можно историю отключить...
а вот как предложил Hiro Protagonist ТС еще года 4 будет разбираться, как написать ) а все из-за слова "инжектиться"...

я бы сниффер написал к тому же голый на masm без особой оптимизации весит 3,5 кб.
ну а фильтр написать - дело техники (если снифферы умеешь на асме писать то знаешь работу tcp/ip на уровне RAW сокетов хотяб... а уж протокол асечный разобрать фиии) :cool:

Hiro Protagonist
03.03.2010, 22:57
"инжектиться"
там кода то, на 10 строчек. Если не волнует палевность фаерами, то статьи рема хватит за глаза ))

Gar|k
04.03.2010, 03:11
Hiro Protagonist ну инжект то в принципе да ) а вот со сплайсингом у меня лично траблы

да и потом инжект - не универсальное средство. а перехват трафика в данном варианте самое оно )

Hiro Protagonist
04.03.2010, 04:07
>> у меня лично траблы
в чем траблы то? Там все прозрачно в принципе ) что директ метод, что через мост.

zeppe1in
06.03.2010, 02:39
вот как хакеры инжектят C#
http://www.xakep.ru/magazine/xa/121/096/1.asp