ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > Реверсинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Помогите найти программу для перехвата траффика
  #1  
Старый 11.02.2010, 14:22
Аватар для Fruit
Fruit
Участник форума
Регистрация: 16.07.2008
Сообщений: 118
Провел на форуме:
154185

Репутация: 32
По умолчанию Помогите найти программу для перехвата траффика

Ситуация такая: есть одна программа, при запуске и в течение работы она обменивается данными с сайтом разработчика (т.е. она условно говоря, посылает разрабу свой серийник, разраб смотрит не забанен ли он и возвращает программе ответ).

Ситуация осложняется тем, что защита у проги очень сильная: возможно при активации программа получает часть кода необходимого для работы, скорее всего есть привязка к железу и ко времени сервера/компьютера.

У меня есть прога с серийником и она работает нормально, но скоро его могут забанить.

Мне нужен софт, который будет показывать обращения (есть конкретные адреса) программы к интернету (т.е. какая именно информация посылается программой) и ответы от сайта/сайтов (т.е. что программа получает в ответ). Исходя из принципов защиты проги,слежение за трафиком буду делать в течение некоторого промежутка времени (при нескольких запусках в разное время).

В дальнейшем я хочу с помощью виртуального сервера подменять ответы, которые получает программа.


Доп. вопрос не в тему: если не получится эмулировать ответы программе полностью, а только для конкретных моментов, когда она работает, мне нужен софт, который будет делать откат программы (всех ее файлов) + изменений, которые она внесла в систему. Что-то типа точки восстановления, но попроще, в рамках действий только одной программы.

Заранее спасибо! Если нужны уточнения - пишите.
 
Ответить с цитированием

  #2  
Старый 26.02.2010, 19:05
Аватар для X-Boson
X-Boson
Познающий
Регистрация: 25.02.2010
Сообщений: 46
Провел на форуме:
175209

Репутация: 46
Отправить сообщение для X-Boson с помощью ICQ
По умолчанию

Для анализа трафика попробуй использовать WireShark или CommView
 
Ответить с цитированием

  #3  
Старый 26.02.2010, 19:10
Аватар для LStr1ke
LStr1ke
Постоянный
Регистрация: 29.07.2009
Сообщений: 400
Провел на форуме:
1455812

Репутация: 150
По умолчанию

Скорее всего весь трафик будет зашифрован.
 
Ответить с цитированием

  #4  
Старый 26.02.2010, 19:16
Аватар для X-Boson
X-Boson
Познающий
Регистрация: 25.02.2010
Сообщений: 46
Провел на форуме:
175209

Репутация: 46
Отправить сообщение для X-Boson с помощью ICQ
По умолчанию

Цитата:
Сообщение от LStr1ke  
Скорее всего весь трафик будет зашифрован.
Я тоже так думаю, но попробовать стоит, может разработчики схалявили.
 
Ответить с цитированием

  #5  
Старый 26.02.2010, 22:05
Аватар для Ph7wD
Ph7wD
Новичок
Регистрация: 15.08.2009
Сообщений: 19
Провел на форуме:
150764

Репутация: 5
По умолчанию

Софт дорогой? Затраты окупятся?
 
Ответить с цитированием

  #6  
Старый 01.03.2010, 20:39
Аватар для X-Boson
X-Boson
Познающий
Регистрация: 25.02.2010
Сообщений: 46
Провел на форуме:
175209

Репутация: 46
Отправить сообщение для X-Boson с помощью ICQ
По умолчанию

Цитата:
Сообщение от Ph7wD  
Софт дорогой? Затраты окупятся?
CommView:
http://www.tamos.ru/products/commview/
Home: 4 500 руб.
Enterprise: 15 000 руб.
VoIP: 30 000 руб.

WireShark
http://www.wireshark.org/download.html
вроде как бесплатный

 
Ответить с цитированием

  #7  
Старый 01.03.2010, 20:40
Аватар для Ruslan1817
Ruslan1817
Постоянный
Регистрация: 17.01.2009
Сообщений: 309
Провел на форуме:
2991228

Репутация: 403
По умолчанию

Cain and Abel
 
Ответить с цитированием

  #8  
Старый 01.03.2010, 22:24
Аватар для X-Boson
X-Boson
Познающий
Регистрация: 25.02.2010
Сообщений: 46
Провел на форуме:
175209

Репутация: 46
Отправить сообщение для X-Boson с помощью ICQ
По умолчанию

Цитата:
Сообщение от Ruslan1817  
Cain and Abel
Cain and Abel www.oxid.it
не подойдет... так как Fruit хочет перехватить обмен данными между программой и сервером разработчика, что бы проанализировав траффик, понять как происходит авторизация программы и постараться самому в дальнейшем моделировать этот траффик для работы с программой при блокированном серийном номере. Каин же заточен под анализ перехваченного трафика с целью выявления паролей (и других функций, не относящихся к вопросу заданного Fruit)

Fruit
Попробуй создать тему в разделе Программирование/Реверсинг, с просьбой "отвязать" твою прогу от общения с сервером разработчика

Последний раз редактировалось X-Boson; 02.03.2010 в 20:47..
 
Ответить с цитированием

  #9  
Старый 22.03.2010, 09:28
Аватар для lis84
lis84
Познающий
Регистрация: 28.04.2009
Сообщений: 61
Провел на форуме:
103259

Репутация: 37
По умолчанию

пробовал 0x4553-Intercepter ?
 
Ответить с цитированием

  #10  
Старый 27.03.2010, 01:09
Аватар для Fruit
Fruit
Участник форума
Регистрация: 16.07.2008
Сообщений: 118
Провел на форуме:
154185

Репутация: 32
По умолчанию

Всем спасиб, WireShark подошел. Отличная, кстати, штука. Всем советую.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Телефонные шалости: хакерский подход к IP-телефонии [Dead]Demon Статьи 0 22.11.2009 16:03
Создание сети: обжимка проводов petrovich-lamer Windows 13 02.07.2007 13:18
Помогите найти работающий эксплоит для OpenSSH_3.1p1 3er0 Болталка 0 30.06.2006 17:52



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ