Сейчас на форуме: Magister Yoda, site-pro, Rio (+6 невидимых)

 eXeL@B —› Крэки, обсуждения —› SMB протокол
Посл.ответ Сообщение

Ранг: 112.9 (ветеран), 186thx
Активность: 0.090.01
Статус: Участник

Создано: 17 февраля 2012 11:20 · Поправил: vden
· Личное сообщение · #1

WireShark'ом нашёл SMB пакет. В нём отсылается ответ на запрос QUERY_FS_INFO (и в частности FS_NAME указывает имя файловой системы).

Вопрос в том, как можно подменить имя файловой системы.

Нужен ли драйвер, что перехватывать?
драйвер, похоже, нужен в любом случае.



Ранг: 37.1 (посетитель), 11thx
Активность: 0.030
Статус: Участник

Создано: 17 февраля 2012 19:17
· Личное сообщение · #2

Смотря где ты собираешься перехватывать. Можно или процесс пропатчить, либо WinPCAP использовать и т.д.



Ранг: 481.4 (мудрец), 109thx
Активность: 0.180
Статус: Участник
Тот самый :)

Создано: 17 февраля 2012 21:34
· Личное сообщение · #3

А зачем так низко перехватывать если можно на уровне фильтра файловой системы стать. Разве что цель - спуффинг...

-----
Реверсивная инженерия - написание кода идентичного натуральному




Ранг: 112.9 (ветеран), 186thx
Активность: 0.090.01
Статус: Участник

Создано: 18 февраля 2012 01:17 · Поправил: vden
· Личное сообщение · #4

опишу немного подробнее:

Есть клиенты (win/mac) которые общаются с сервером (сетевое хранилище, реализовано аппаратно). Сервер выдаёт свое определённое имя фс.

Сейчас вместо аппаратного берётся обычный pc, обычные шары smb, но нужно чтобы имя фс было старое, а не ntfs.

Понимаю, что можно в каждом клиенте перехватить GetVolumeInformation, (для вин просто, хотя х.з. как это делать на маках)

поэтому пока ищу способ как на вин-сервере подменить имя фс
(примеры драйверов реализующих подобное, или хотя-бы в общих чертах)



Ранг: 112.9 (ветеран), 186thx
Активность: 0.090.01
Статус: Участник

Создано: 24 февраля 2012 14:47
· Личное сообщение · #5

Вроде разобрался. Тема закрыта.


 eXeL@B —› Крэки, обсуждения —› SMB протокол
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати