![]() |
StarCraft.exe
Привет!
Начал немного изучать работу StarCraft в режиме мультиплеера. Ловлю пакеты с помощью Wpe Pro. В нем есть такая опция, как выбор процесса. Честно говоря, не знаю в чем дело, но если в диспетчере задач есть процесс StarCraft.exe, то Wpe Pro его не находит. Никак не пойму в чем дело. У меня Wpe Pro только один раз сумел найти данный процесс, наверное, случайно. Сейчас он снова не находится. Никто не сталкивался с подобными случаями? Как можно бороться с этим? Какой еще пакетный сниффер можете посоветовать, в котором присутствует функция выбора процесса? Также. В тот единственный случай, когда мне повезло подключить Wpe Pro к Старкрафту, я играл в мультиплеерном режиме. Я заметил, что протокол передачи данных работы с чатом очень простой. Можно запросто создать флудер. А вообще очень интересно, хочу продолжить исследование. |
Мда. Проблема с поиском процесса игры легко исправляется с помощью проги PermEdit.
Вопрос о WpePro закрыт. Расскажите, о каких нибудь эффективных пакетных снифферах. Кто работал с Старкрафтом, расскажите о своих достижениях. |
AppSniff от Blad3 v 1.1
Перехват трафика приложений, по средствам внедрения ловушки. Использует madcodehook. Приложение + Сорс http://madshi.net/appsniff.rar |
чат вроде бы там это обычный IRC или типо того. зачем только его флудить не понятно) кстати ты можеш и сервер себе поставить и пореверсить его.
пс: мои достижения в старкрафте это раш с 5той пробки), шучу. |
а я батаноми рашил
>>что протокол передачи данных работы с чатом очень простой. Можно запросто создать флудер. А вообще очень интересно, хочу продолжить исследование. юзай CоmmView (проще), или ставь хуки на винсок-функции (send, recv) и смотри что в буферах |
Wireshark мощный сниффер очень, правда там нельзя по процессам именно мониторить.
Но когда в логе видишь пакеты стракрафта, то можно нажать следовать потоку TCP и детально рассмотреть что происходит PS раш с пятой пробки кекеке ждём второго старкрафта |
да я про пробку так просто сказал) давайте сразимся чо базарить то)
|
| Время: 21:32 |