Сейчас на форуме: Slinger (+6 невидимых)

 eXeL@B —› Основной форум —› Перехватчик HTTP
Посл.ответ Сообщение

Ранг: 122.2 (ветеран)
Активность: 0.040
Статус: Участник

Создано: 10 февраля 2007 12:52
· Личное сообщение · #1

Всем привет.

Посоветуйте какую-нить программулину, чтобы можно было с помощью нее перехватывать HTTP реквесты респонзы и на лету подменять. Если такая есть в природе.



Ранг: 301.4 (мудрец), 194thx
Активность: 0.170.01
Статус: Участник

Создано: 10 февраля 2007 13:08
· Личное сообщение · #2

WpePro?



Ранг: 122.2 (ветеран)
Активность: 0.040
Статус: Участник

Создано: 10 февраля 2007 13:22 · Поправил: egorovshura
· Личное сообщение · #3

Veliant пишет:
WpePro?


Попробовал установить, но DrWeb ругается. Говорит:

infected with Trojan.WpePro

Это правда? Меня смущает, что троян назван по имени проги, т.е. это не эвристические догадки. Что-то тут нечисто




Ранг: 327.3 (мудрец)
Активность: 0.250
Статус: Участник

Создано: 10 февраля 2007 14:05
· Личное сообщение · #4

Odysseus 2

-----
in search of sunrise




Ранг: 74.4 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 10 февраля 2007 14:23
· Личное сообщение · #5

IRIS, HTTP analayser
и конечно GOOGLE



Ранг: 15.0 (новичок)
Активность: 0.010
Статус: Участник

Создано: 10 февраля 2007 14:40
· Личное сообщение · #6

egorovshura пишет:
infected with Trojan.WpePro

Ничего там не инфицировано, можешь не боятсься, некоторые(даже многие) хактулзы тоже обзываются вирусами, хотя всё хорошо. И вообще, поставь файрвол, и если это трой, то он будет отсылать пакеты в нет.



Ранг: 74.4 (постоянный)
Активность: 0.050
Статус: Участник

Создано: 10 февраля 2007 15:29
· Личное сообщение · #7

Обозвать вирусом (особенно это любо касперскому) можно все что угодно, все что чтото качает, запускает, изменяет и имеет хоть какуюнибудь сетевую активность в полне можно щитать (как это любит касперский) "ПОТЕНЦИАЛЬНО ОПАСНЫМ ПО" как было у меня в списке касперского потенциально опасных приложений
1) Winlogon (ну кудаж без этого)
2) C++ Builder (тоже тварь редкая)
3) Lingvo (попада изза тогочто проверяет наличие в сети запущеных своих копий с такимиже лицензионными ключами, примерно как делает IDA, ну откуда лаборатория может это узнать)
4) FlashGet, ReGET, DownloadMaster, GodZilla это все Троян Даунлоадеры и никак иначе (в этом с касперским еще сходится BitDefender)
И.Т.Д. просто надоело печатать.



Ранг: 122.2 (ветеран)
Активность: 0.040
Статус: Участник

Создано: 11 февраля 2007 02:53
· Личное сообщение · #8

WpePro не смог сделать inject в dll. HTTP analayser по моему только через IE работает или я с чем то путаю?

Odysseus 2 похоже то что я искал. Спасибо.




Ранг: 467.7 (мудрец), 5thx
Активность: 0.270
Статус: Участник
Иной :)

Создано: 11 февраля 2007 03:04
· Личное сообщение · #9

egorovshura
HTTP analayser ловит пакеты везде вроде как, а вот насчет отправлять пакеты не помню... помоему ActiveX встраивается в Осла. Про изменение пакетов на лету так этого вообще помоему нет в этой проге.

-----
Computer Security Laboratory




Ранг: 122.2 (ветеран)
Активность: 0.040
Статус: Участник

Создано: 11 февраля 2007 03:32
· Личное сообщение · #10

[HEX] пишет:
Про изменение пакетов на лету так этого вообще помоему нет в этой проге.


Odysseus это позволяет делать




Ранг: 120.9 (ветеран), 5thx
Активность: 0.080
Статус: Участник
Programmer and reverser

Создано: 19 февраля 2007 11:10
· Личное сообщение · #11

ethereal. ничего лучше я еще не видел. Лучше который под линукс

-----
Уважайте других и пишите грамотно.





Ранг: 332.0 (мудрец)
Активность: 0.180
Статус: Участник
•Pr0tEcToRs KiLLeR•

Создано: 19 февраля 2007 11:54
· Личное сообщение · #12

Executioner пишет:
ethereal. ничего лучше я еще не видел. Лучше который под линукс

ethereal не позволяет налету ничего подменять ;) к тому же он вроде как уже закрылся, теперь его продолжение - wireshark.




Ранг: 120.9 (ветеран), 5thx
Активность: 0.080
Статус: Участник
Programmer and reverser

Создано: 19 февраля 2007 11:57
· Личное сообщение · #13

Mario555 пишет:
ethereal не позволяет налету ничего подменять ;)

вы чего... позволяет...
а последние версии (wireshark) мне не нравятся...

-----
Уважайте других и пишите грамотно.





Ранг: 221.8 (наставник)
Активность: 0.150
Статус: Участник

Создано: 19 февраля 2007 13:56
· Личное сообщение · #14

Naviscope :\ если я правельно понел вопрос...




Ранг: 332.0 (мудрец)
Активность: 0.180
Статус: Участник
•Pr0tEcToRs KiLLeR•

Создано: 19 февраля 2007 14:42
· Личное сообщение · #15

Executioner пишет:
вы чего... позволяет...

дану ? что там надо нажать чтоб перехватить и изменить пакет налету ?




Ранг: 124.7 (ветеран)
Активность: 0.070
Статус: Участник

Создано: 22 февраля 2007 05:07
· Личное сообщение · #16

bloom
подкинь ссылку на одисея, чего-то нагуглить не получилось




Ранг: 327.3 (мудрец)
Активность: 0.250
Статус: Участник

Создано: 22 февраля 2007 06:55
· Личное сообщение · #17

Nitrogen
всегда пожалуйста www.bindshell.net/tools/odysseus

-----
in search of sunrise



 eXeL@B —› Основной форум —› Перехватчик HTTP
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати