Посл.ответ |
Сообщение |
Ранг: 122.2 (ветеран) Активность: 0.04↘0 Статус: Участник
|
Создано: 10 февраля 2007 12:52 · Личное сообщение · #1
Всем привет.
Посоветуйте какую-нить программулину, чтобы можно было с помощью нее перехватывать HTTP реквесты респонзы и на лету подменять. Если такая есть в природе.
| Сообщение посчитали полезным: |
|
Ранг: 301.4 (мудрец), 194thx Активность: 0.17↘0.01 Статус: Участник
|
Создано: 10 февраля 2007 13:08 · Личное сообщение · #2
WpePro?
| Сообщение посчитали полезным: |
Ранг: 122.2 (ветеран) Активность: 0.04↘0 Статус: Участник
|
Создано: 10 февраля 2007 13:22 · Поправил: egorovshura · Личное сообщение · #3
Veliant пишет:
WpePro?
Попробовал установить, но DrWeb ругается. Говорит:
infected with Trojan.WpePro
Это правда? Меня смущает, что троян назван по имени проги, т.е. это не эвристические догадки. Что-то тут нечисто
| Сообщение посчитали полезным: |
Ранг: 327.3 (мудрец) Активность: 0.25↘0 Статус: Участник
|
Создано: 10 февраля 2007 14:05 · Личное сообщение · #4
Odysseus 2
----- in search of sunrise | Сообщение посчитали полезным: |
Ранг: 74.4 (постоянный) Активность: 0.05↘0 Статус: Участник
|
Создано: 10 февраля 2007 14:23 · Личное сообщение · #5
IRIS, HTTP analayser
и конечно GOOGLE
| Сообщение посчитали полезным: |
Ранг: 15.0 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 10 февраля 2007 14:40 · Личное сообщение · #6
egorovshura пишет:
infected with Trojan.WpePro
Ничего там не инфицировано, можешь не боятсься, некоторые(даже многие) хактулзы тоже обзываются вирусами, хотя всё хорошо. И вообще, поставь файрвол, и если это трой, то он будет отсылать пакеты в нет.
| Сообщение посчитали полезным: |
Ранг: 74.4 (постоянный) Активность: 0.05↘0 Статус: Участник
|
Создано: 10 февраля 2007 15:29 · Личное сообщение · #7
Обозвать вирусом (особенно это любо касперскому) можно все что угодно, все что чтото качает, запускает, изменяет и имеет хоть какуюнибудь сетевую активность в полне можно щитать (как это любит касперский) "ПОТЕНЦИАЛЬНО ОПАСНЫМ ПО" как было у меня в списке касперского потенциально опасных приложений
1) Winlogon (ну кудаж без этого)
2) C++ Builder (тоже тварь редкая)
3) Lingvo (попада изза тогочто проверяет наличие в сети запущеных своих копий с такимиже лицензионными ключами, примерно как делает IDA, ну откуда лаборатория может это узнать)
4) FlashGet, ReGET, DownloadMaster, GodZilla это все Троян Даунлоадеры и никак иначе (в этом с касперским еще сходится BitDefender)
И.Т.Д. просто надоело печатать.
| Сообщение посчитали полезным: |
Ранг: 122.2 (ветеран) Активность: 0.04↘0 Статус: Участник
|
Создано: 11 февраля 2007 02:53 · Личное сообщение · #8
WpePro не смог сделать inject в dll. HTTP analayser по моему только через IE работает или я с чем то путаю?
Odysseus 2 похоже то что я искал. Спасибо.
| Сообщение посчитали полезным: |
Ранг: 467.7 (мудрец), 5thx Активность: 0.27↘0 Статус: Участник Иной :)
|
Создано: 11 февраля 2007 03:04 · Личное сообщение · #9
egorovshura
HTTP analayser ловит пакеты везде вроде как, а вот насчет отправлять пакеты не помню... помоему ActiveX встраивается в Осла. Про изменение пакетов на лету так этого вообще помоему нет в этой проге.
----- Computer Security Laboratory | Сообщение посчитали полезным: |
Ранг: 122.2 (ветеран) Активность: 0.04↘0 Статус: Участник
|
Создано: 11 февраля 2007 03:32 · Личное сообщение · #10
[HEX] пишет:
Про изменение пакетов на лету так этого вообще помоему нет в этой проге.
Odysseus это позволяет делать
| Сообщение посчитали полезным: |
Ранг: 120.9 (ветеран), 5thx Активность: 0.08↘0 Статус: Участник Programmer and reverser
|
Создано: 19 февраля 2007 11:10 · Личное сообщение · #11
ethereal. ничего лучше я еще не видел. Лучше который под линукс
----- Уважайте других и пишите грамотно. | Сообщение посчитали полезным: |
Ранг: 332.0 (мудрец) Активность: 0.18↘0 Статус: Участник •Pr0tEcToRs KiLLeR•
|
Создано: 19 февраля 2007 11:54 · Личное сообщение · #12
Executioner пишет:
ethereal. ничего лучше я еще не видел. Лучше который под линукс
ethereal не позволяет налету ничего подменять ;) к тому же он вроде как уже закрылся, теперь его продолжение - wireshark.
| Сообщение посчитали полезным: |
Ранг: 120.9 (ветеран), 5thx Активность: 0.08↘0 Статус: Участник Programmer and reverser
|
Создано: 19 февраля 2007 11:57 · Личное сообщение · #13
Mario555 пишет:
ethereal не позволяет налету ничего подменять ;)
вы чего... позволяет...
а последние версии (wireshark) мне не нравятся...
----- Уважайте других и пишите грамотно. | Сообщение посчитали полезным: |
Ранг: 221.8 (наставник) Активность: 0.15↘0 Статус: Участник
|
Создано: 19 февраля 2007 13:56 · Личное сообщение · #14
Naviscope :\ если я правельно понел вопрос...
| Сообщение посчитали полезным: |
Ранг: 332.0 (мудрец) Активность: 0.18↘0 Статус: Участник •Pr0tEcToRs KiLLeR•
|
Создано: 19 февраля 2007 14:42 · Личное сообщение · #15
Executioner пишет:
вы чего... позволяет...
дану ? что там надо нажать чтоб перехватить и изменить пакет налету ?
| Сообщение посчитали полезным: |
Ранг: 124.7 (ветеран) Активность: 0.07↘0 Статус: Участник
|
Создано: 22 февраля 2007 05:07 · Личное сообщение · #16
bloom
подкинь ссылку на одисея, чего-то нагуглить не получилось
| Сообщение посчитали полезным: |
Ранг: 327.3 (мудрец) Активность: 0.25↘0 Статус: Участник
|
Создано: 22 февраля 2007 06:55 · Личное сообщение · #17
Nitrogen
всегда пожалуйста www.bindshell.net/tools/odysseus
----- in search of sunrise | Сообщение посчитали полезным: |