PDA

Просмотр полной версии : Net Send ???


goblin8
13.09.2006, 19:33
Подскажите плиз чем можно перехватить сообщения посланные с помощью команды cmd>net send ? спасибо за внимание !

Dracula4ever
13.09.2006, 19:59
Есть прога такая WinSent она перехватывает

goblin8
14.09.2006, 19:37
WinSent Это обычный клиент ни чего он не перехватывает !

blackybr
14.09.2006, 19:41
любым снифером

W!z@rD
19.09.2006, 21:07
ставь hook на "NetMessageBufferSend" экспортируемая из библиотеки "'NetApi32.dll"

fen
29.09.2006, 14:44
Подскажите плиз чем можно перехватить сообщения посланные с помощью команды cmd>net send ? спасибо за внимание !

устанавливаешь снифер, настраиваешь его на то тело =), каторого сообщения хочишь перехватывать, или на диапозон ip-адресов.

goblin8
29.09.2006, 20:45
Настроил снифер перехатываю но прочитать получается только английские буквы. а то что на руском ни как не распознать сплошные карябы !

W!z@rD
29.09.2006, 20:58
Штирлиц или AkelPad

KoTeG
29.09.2006, 21:07
Берешь снифер и перехватываешь ;)

Element
06.10.2006, 19:28
Народ, можно ли какой-нить прогой перехваывать сообщения в Ichat?

Elekt
08.10.2006, 14:20
Сниффер мессаг нетсенда. Принимает все пакеты, определяет их айпи и имя(в случае несоответствия имени реальному айпи сообщение подсвечивают красным - значит сообщение подставное). Так же прога умеет отправлять собщения от кого-угодно к кому-угодно.
http://sec-123.narod.ru/facksenders/PopCapturer11.exe

Более подробно о этой и прочих программах я писал здесь:
http://forum.antichat.ru/thread11384.html

Однако чтение привата вам обломится только в том случае, если сеть на хабах.

Есть спасение. Идём вот сюда http://forum.antichat.ru/thread21282.html
Ставим плюсики sn0w и качаем релиз.
Отравляем кэш юзверю, которого хотим подслушать. Весь трафик жертвы(в том числе и нетсенд-сообщения попрут через ваш комп).
Так же можно воспользоваться снифером Каин&Абель.

Всё. Будите видеть чужую переписку.

Elekt
08.10.2006, 14:22
Интранет-чат известен своей бажностью. Есть даже проект ему посвященный =)
http://ikill.fatal.ru

byblik
08.10.2006, 14:32
Скорей всего снифером. Я у себя в техникуме послал один раз вот так net send * fuck of lamo's так патом со всех кабинетов прибижали и орали на меня :)

Element
08.10.2006, 15:20
Elekt проект этот закрыт и на нем не обновлении нифига нету, только есть как перехватывать сообщение и то я ели додумался до процесса

vvs777
08.10.2006, 23:33
Если надоели месаги с рекламой, отсылаемые через net send то

while h=0 do h:=Findwindow(nil,'служба сообщений Windows');
Sendmessage(h, SC_Close);

и все это в бесконечном цикле.

Синтаксис точно не помню

gemaglabin
08.10.2006, 23:42
Насчет нетсенда - я же все выкладывал


function NetSend(Dest, Source, Msg: string): Longint;
type
TNetMessageBufferSendFunction = function(servername,
msgname,
fromname: PWideChar;
buf: PWideChar;
buflen: Cardinal): Longint; stdcall;
var
NetMessageBufferSend: TNetMessageBufferSendFunction;
SourceWideChar: PWideChar;
DestWideChar: PWideChar;
MessagetextWideChar: PWideChar;
Handle: THandle;
begin
Handle := LoadLibrary('NETAPI32.DLL');
if Handle = 0 then
begin
Result := GetLastError;
Exit;
end;
@NetMessageBufferSend := GetProcAddress(Handle, 'NetMessageBufferSend');
if @NetMessageBufferSend = nil then
begin
Result := GetLastError;
Exit;
end;
MessagetextWideChar := nil;
try
GetMem(MessagetextWideChar, Length(Msg) * SizeOf(WideChar) + 1);
GetMem(DestWideChar, 20 * SizeOf(WideChar) + 1);
StringToWideChar(Msg, MessagetextWideChar, Length(Msg) * SizeOf(WideChar) + 1);
StringToWideChar(Dest, DestWideChar, 20 * SizeOf(WideChar) + 1);
if Source = '' then
Result := NetMessageBufferSend(nil, DestWideChar, nil,
MessagetextWideChar, Length(Msg) * SizeOf(WideChar) + 1)
else
begin
GetMem(SourceWideChar, 20 * SizeOf(WideChar) + 1);
StringToWideChar(Source, SourceWideChar, 20 * SizeOf(WideChar) + 1);
Result := NetMessageBufferSend(nil, DestWideChar, SourceWideChar,
MessagetextWideChar, Length(Msg) * SizeOf(WideChar) + 1);
FreeMem(SourceWideChar);
end;
finally
FreeMem(MessagetextWideChar);
FreeLibrary(Handle);
end;
end;


Со спуфингом отправителя.В xp sp2 не пашет даже отправка.И,кстати,тамже и флуд протект.Но лучше всего отрубить службу сообщений и ничего не получать

А вот и сама програма ( писалась 2 года назад )

http://www.mytempdir.com/978874

max_pain89
09.10.2006, 19:52
Если надоели месаги с рекламой, отсылаемые через net send то

while h=0 do h:=Findwindow(nil,'служба сообщений Windows');
Sendmessage(h, SC_Close);

и все это в бесконечном цикле.

Синтаксис точно не помню

проще в командной строке (или выполнить) net stop messenger вот и все.

goblin8
09.10.2006, 20:07
Elekt Решпект как всегда по делу и кратко !!! :) Всё работает ! А может кто знает как расшифровать сообщения QIP при условии что что сообщения отправляются под паролем ? спасибо за внимание !!!