eXeL@B —› Софт, инструменты —› Ollydbg на замену RegMon FileMon |
Посл.ответ | Сообщение |
|
Создано: 20 ноября 2011 12:30 · Личное сообщение · #1 Господа, подскажить пжл как из оли сделать файл шпиона и шпиона за реестром. или шпионаж за какими функциями RegOpenKey RegOpenKeyEx RegCreateKey RegCreateKeyEx RegQueryInfoKey RegQueryValue RegQueryValueEx RegSetValue RegSetValueEx RegCloseKey для реестра и этих OpenFile CreateFile ReadFile ReadFileEx WriteFile WriteFileEx SetFilePointer GetFileTime GetFileAttributes SetFileTime SetFileAttribute SetEndOfFile для файлов применяется в вышеуказаных мониторах. ЗЫ а также, если можно подскажите пжл монитор, такой как FileMon или RegMon для просмотра обращений к интернет. и какие API функции для этого используются |
|
Создано: 20 ноября 2011 12:35 · Поправил: PE_Kill · Личное сообщение · #2 Поток слов. tiranosaur пишет: Господа, подскажить пжл как из оли сделать файл шпиона и шпиона за реестром Может программу-шпиона? Если так, то что она должна делать? Выводить в лог параметры? Нужна помощь в настройке оли, написание скрипта, плагина? tiranosaur пишет: или шпионаж за какими функциями За какими функциями что? tiranosaur пишет: ЗЫ а также, если можно подскажите пжл монитор, такой как FileMon или RegMon для просмотра обращений к интернет Нужно именно знать какие API используются или что конкретно запрашивается и посылается? ----- Yann Tiersen best and do not fuck |
|
Создано: 20 ноября 2011 12:36 · Личное сообщение · #3 |
|
Создано: 20 ноября 2011 13:01 · Поправил: tiranosaur · Личное сообщение · #4 Прошу прощения за сумбур, увлекся. что нужно: 1. OllyDbg настоить чтобы она логировала обращение к файлам и ключам реестра. 2. программа наподобии RegMon только для инета(ломаю прогу а она отсылает ключ на сервер а потом видимо проверяет ответ) 3. какие апи функции исполизуются для работы с интернет соединениями(послать получить запрос) еще раз извините за сумбур, уже часов 7 за компом |
|
Создано: 20 ноября 2011 13:26 · Поправил: neprovad · Личное сообщение · #5 1) processmonitor на залогированном событии ctrl-P вкладка stack смотрим в стек, адрес получили. в отладчике немного посмотреть на стек, вышли в нужную точку. 2) olly socket trace plugin | Сообщение посчитали полезным: tiranosaur |
|
Создано: 20 ноября 2011 13:27 · Личное сообщение · #6 |
|
Создано: 20 ноября 2011 13:29 · Личное сообщение · #7 |
|
Создано: 20 ноября 2011 13:32 · Личное сообщение · #8 |
|
Создано: 20 ноября 2011 13:40 · Личное сообщение · #9 |
|
Создано: 20 ноября 2011 13:57 · Поправил: Vnv · Личное сообщение · #10 tiranosaur пишет: для просмотра обращений к интернет. и какие API функции для этого используются | Сообщение посчитали полезным: tiranosaur |
|
Создано: 21 ноября 2011 01:31 · Личное сообщение · #11 tiranosaur Winapioverride дла мониторинга, не факт что эту программу тоже будут "пасти" http://jacquelin.potier.free.fr/winapioverride32 offtop: а для чего мониторить артмани? бред какой-то или я чего-то не понимаю | Сообщение посчитали полезным: tiranosaur |
|
Создано: 21 ноября 2011 22:33 · Личное сообщение · #12 |
|
Создано: 22 ноября 2011 11:15 · Личное сообщение · #13 |
|
Создано: 27 ноября 2011 02:22 · Личное сообщение · #14 |
eXeL@B —› Софт, инструменты —› Ollydbg на замену RegMon FileMon |