Сейчас на форуме: (+7 невидимых)

 eXeL@B —› Вопросы новичков —› отстук софта
Посл.ответ Сообщение

Ранг: 39.7 (посетитель), 4thx
Активность: 0.040.01
Статус: Участник

Создано: 28 августа 2014 18:52 · Поправил: Xlab0s
· Личное сообщение · #1

очень часто правки файла hosts недостаточно
есть ли способы быстрой подмены, правки ответа?
думаю Intercepter-NG должен с этим справляться но пока не разобрался.




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 28 августа 2014 19:08
· Личное сообщение · #2

да,
отключаешься от интернета

| Сообщение посчитали полезным: Admintools, sivorog

Ранг: -5.3 (нарушитель), 1thx
Активность: 0.010
Статус: Участник

Создано: 28 августа 2014 19:17
· Личное сообщение · #3

reversecode пишет:
отключаешься от интернета

Крайняя мера.Есть еще варик слить скрипт с сервера и поднять на локалке денвер, потом отредактировать скрипт и подменить запрос проге.



Ранг: 6.5 (гость)
Активность: 0.010
Статус: Участник

Создано: 28 августа 2014 19:20
· Личное сообщение · #4

Intercepter-NG не для этого , это MitM прокси.
Проще все, ставим бесплатный ZoneAlarm Firewall. или в коде вырезаем запросы.



Ранг: 49.3 (посетитель), 43thx
Активность: 0.060
Статус: Участник

Создано: 28 августа 2014 19:21
· Личное сообщение · #5

Xlab0s пишет: очень часто правки файла hosts недостаточноесть ли способы быстрой подмены, правки ответа?
А при чем ответы сервера и файл хостс? Брандмауэр поставь и им отстукивай.




Ранг: 150.3 (ветеран), 175thx
Активность: 0.160.07
Статус: Участник

Создано: 28 августа 2014 19:45
· Личное сообщение · #6

Xlab0s
если чисто для себя, тогда способ админско-извращенный, универсальный - поднять на виртуалке (или в локалке) проксю и пустить инет через неё, и там зарезать стук куда-не-надо.
плюс - полный, недетектируемый контроль над траффиком
минус - нужен еще один комп или постоянно запущенная виртуалка

большая часть современных файрволлов не предоставляет достаточно гибких инструментов для блокирования, в лучшем случае, что с них станется - полный запрет на доступ к инету для конкретного приложения, или полный запрет на ответы от какого-либо ресурса, что не всегда приемлимо

оффтоп: а что с сайтом? что-то у меня через раз выпадает ошибка 400 - Bad Request



Ранг: -5.3 (нарушитель), 1thx
Активность: 0.010
Статус: Участник

Создано: 28 августа 2014 19:58
· Личное сообщение · #7

-=AkaBOSS=- пишет:
минус - нужен еще один комп или постоянно запущенная виртуалка

Тогда уж проще дедик сбрутить и с него софт запускать.



Ранг: 39.7 (посетитель), 4thx
Активность: 0.040.01
Статус: Участник

Создано: 28 августа 2014 19:59
· Личное сообщение · #8

reversecode для тебя кстати разработали тренажёр http://vk.cc/2UW242




Ранг: 392.8 (мудрец), 108thx
Активность: 0.260.01
Статус: Участник
REVENGE сила, БеХоЦе могила

Создано: 28 августа 2014 20:16
· Личное сообщение · #9

Xlab0s пишешь прокси dll, которая и будет подменять ответы.

Для этого надо:
1) Определить какую системную dll прога грузит в память из своей папки
2) Сделать прокси dll, которая будет лежать в папке с программой
3) При загрузки dll сделать хук на апи функции, которые вызываются для общения проги с удаленным сайтом
4) При вызове функций передавать нужный ответ.

-----
StarForce и Themida ацтой!





Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 28 августа 2014 20:25
· Личное сообщение · #10

Xlab0s а че там по ссылкам? ты ж его опробовал прежде чем кому то рекомендовать?



Ранг: 6.5 (гость)
Активность: 0.010
Статус: Участник

Создано: 28 августа 2014 21:18
· Личное сообщение · #11

подгружать через dll свою либу или в код сразу fw и спокойно фильтровать все ))
правда готовых решений не видел. сам бы воспользовался.




Ранг: 392.8 (мудрец), 108thx
Активность: 0.260.01
Статус: Участник
REVENGE сила, БеХоЦе могила

Создано: 28 августа 2014 21:25
· Личное сообщение · #12

Вебстер, напиши мне в скайп что тебе нужно, я тебе дам готовое решение. Я так и HASPы ломал, и проги по сигнатуре (примеры прог я тебе недавно давал)

-----
StarForce и Themida ацтой!





Ранг: 60.7 (постоянный), 12thx
Активность: 0.040
Статус: Участник
KpTeaM

Создано: 28 августа 2014 23:17 · Поправил: Runtime_err0r
· Личное сообщение · #13

http://beranger.org/2013/09/20/adobe-livecycle-rights-management-the-removal/

http://www.telerik.com/fiddler

| Сообщение посчитали полезным: Maximus


Ранг: 337.6 (мудрец), 224thx
Активность: 0.210.1
Статус: Участник
born to be evil

Создано: 29 августа 2014 10:20
· Личное сообщение · #14

Maximus пишет:
Я так и HASPы ломал

через работу по порту?

-----
От многой мудрости много скорби, и умножающий знание умножает печаль





Ранг: 392.8 (мудрец), 108thx
Активность: 0.260.01
Статус: Участник
REVENGE сила, БеХоЦе могила

Создано: 29 августа 2014 12:17 · Поправил: Maximus
· Личное сообщение · #15

ajax через перехват API HASPа в таблице импорта приложения, которое пользуется хаспом. Ничего ж не мешает перехватить к примеру GrdCreateHandle, GrdRead (и.т.д.) и подсовывать свои ответы (анологично задаче стартопа, только используются другие API).

-----
StarForce и Themida ацтой!



 eXeL@B —› Вопросы новичков —› отстук софта
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати