Сейчас на форуме: _MBK_ (+6 невидимых)

 eXeL@B —› Основной форум —› haSploGer - Hasp4 / HaspHL Loger by Xyrurg & sataron
Посл.ответ Сообщение

Ранг: 23.8 (новичок)
Активность: 0.010
Статус: Участник

Создано: 10 мая 2007 13:00 · Поправил: sataron
· Личное сообщение · #1

File: haSploGer.zip
DownloadLink: rapidshare.com/files/31174549/haSploGer.zip.html

haSploGer - монитор обмена между программой и Hasp (Hasp HL) key.
Программа предоставляет возможность мониторить обмен данных по шине USB без установки дополнительных
драйверов в систему, а следовательно и перезагрузки компьютера.

GUI версия 105:
Добавлен вывод ф-ий хардлока (почти полностью).

Добавлены проверки - на админские права, и версию установленных дров (может работать криво)
Исправлен ряд мелких недостатков.

Напоминание - логер тестировался только на системе Win XP SP2, дрова ХАСПА были установлены последние - скачаные с сайта Алладина.

Если кто то тестировал на других системах - прошу сообщить мне в ПМ версию дров и систему.


Фильтры вроде не менялись.




Ранг: 113.0 (ветеран)
Активность: 0.050
Статус: Участник

Создано: 10 мая 2007 13:22
· Личное сообщение · #2

А для "WorldWide" вы его выкладывали?

ps aks*.sys вроде бы несложно обфукачен - глупости типа xchg bx,si, xchg si,bx, правда есть еще пара блоков которые вроде действительно надо дефшифровать;

pps еще у него есть возможность самологгирования (часть лога шифруецца, но это можно отключить) (а часть лога уходит на nullsub_N, тоже можно починить) - знаешь?

-----
The one derivative you manage is the one I abhore (c) Slipknot




Ранг: 23.8 (новичок)
Активность: 0.010
Статус: Участник

Создано: 11 мая 2007 03:51
· Личное сообщение · #3

Ну вот - а ты Чинга - мне не верил - я ж говорил там мусора дофига ))
По теме фунок nullsub_N - я нихера не понял.. для чего они нужны... может быть это хитрая передача параметров через стек куда дальше? (по моему прогнал пургу).




Ранг: 113.0 (ветеран)
Активность: 0.050
Статус: Участник

Создано: 11 мая 2007 09:25
· Личное сообщение · #4

Не, это не "дофига", бывает гораздо хуже ;)

На nullsub'ы - как я пока понимаю - идут те же вызовы типа "DebugLog", но в отличии от других вызовов (типа "DriverEntry"), которые реально логгируются, это - пустышка (сразу ret). Но почему бы не переправить nullsub -> на реальный DebugLog?

-----
The one derivative you manage is the one I abhore (c) Slipknot




Ранг: 23.8 (новичок)
Активность: 0.010
Статус: Участник

Создано: 11 мая 2007 17:43
· Личное сообщение · #5

ну... идея хороша... кстати - если снять обфускацию.. может и нужные алго наружу всплывут


 eXeL@B —› Основной форум —› haSploGer - Hasp4 / HaspHL Loger by Xyrurg & sataron
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати