Сейчас на форуме: vsv1, _MBK_ (+3 невидимых)

 eXeL@B —› Вопросы новичков —› Модификация SeChat 4.0.11
Посл.ответ Сообщение

Ранг: 3.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 29 ноября 2007 20:50
· Личное сообщение · #1

Есть такая тема...
В локалке работает чат SeChat 4. Работает в режиме клиент-сервер. Личные сообщения шифруются по ГОСТУ, однако ключ не доступен. Использовать снифферы не получается. Некоторые говорят, что проще внести небольшие изменения под отладчиком в клиентскую часть и клиент сам начнет принимать все личные сообщения, адресованние не только ему. Возможно ли такое? и если да, помогите реализовать... буду безмерно благодарен.
здесь можно взять дистриб (сервер и клиент)
_ttp://mxvost.info/vadik/soft/sechat.zip
(интересует именно в режиме клиент-сервера)




Ранг: 387.4 (мудрец)
Активность: 0.170
Статус: Участник
системщик

Создано: 30 ноября 2007 02:06
· Личное сообщение · #2

TVS пишет:
Некоторые говорят, что проще внести небольшие изменения под отладчиком в клиентскую часть и клиент сам начнет принимать все личные сообщения, адресованние не только ему.

А почему ты думаешь что изменение в клиенте заставит сервер отдавать чужие сообщения тебе? Конечно может протокол ну уж очень туп и имеет "люк"...

Я думаю, что без доступа к компу жертвы единственная атака это перенаправить traffic через proxy на твоём компе. Это для начала. Ну а протом тебе надо выдрать ключ из проги, разобрать всё шифрование и написать прогу для расшифровки.

В принципе, если люди не обмениваются ключами/паролями off-line, то протокол можно расшифровать имея весть traffic.



Ранг: 3.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 30 ноября 2007 06:56
· Личное сообщение · #3

На самом деле, чат очень старый и напичкан глюками. И люди утверждают, что действительно дабивались такого результата, но это я прочитал на древнем форуме и тема там давно закрыта.
...Ну а если скажем, есть доступ к серверной части, можно тогда модифицировать ее, чтобы она дублировала сообщения на заданный IPшник??



Ранг: 3.6 (гость)
Активность: 0=0
Статус: Участник

Создано: 05 декабря 2007 21:55
· Личное сообщение · #4

Неужели никто не знает как решить такую задачку... мне кажется, для профессионала это пара пустяков... Очень нужно, помогите.


 eXeL@B —› Вопросы новичков —› Модификация SeChat 4.0.11
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати