Сейчас на форуме: asfa, vsv1 (+5 невидимых)

 eXeL@B —› Вопросы новичков —› ГЕТ запрос в Ollydbg.
Посл.ответ Сообщение

Ранг: 6.0 (гость), 1thx
Активность: 0.050
Статус: Участник

Создано: 22 декабря 2015 13:48
· Личное сообщение · #1

Модифицирую программу одну, нужно встроить в определенном месте гет запрос с отправкой данных на сервер.
Подскажите в какую сторону копать, нужно именно что-то на вин апи короткое сделать.




Ранг: 88.2 (постоянный), 111thx
Активность: 0.070.01
Статус: Участник

Создано: 22 декабря 2015 13:54 · Поправил: Apocalypse
· Личное сообщение · #2

--> Link <-- короче некуда



Ранг: 262.5 (наставник), 337thx
Активность: 0.340.25
Статус: Участник

Создано: 22 декабря 2015 14:17
· Личное сообщение · #3

Как по мне, самый простой вариант - написать либу, выполняющую нужные действия и впихнуть в код.



Ранг: 441.3 (мудрец), 297thx
Активность: 0.410.04
Статус: Участник

Создано: 22 декабря 2015 15:53
· Личное сообщение · #4

Apocalypse
не особо пахнет тут GET'ом



Ранг: 53.9 (постоянный), 33thx
Активность: 0.050
Статус: Участник

Создано: 22 декабря 2015 16:04
· Личное сообщение · #5

Вам необходимо использовать --> HttpOpenRequest <-- в гугле полно примеров использования, для создания Get запроса.

| Сообщение посчитали полезным: Rainbow

Ранг: 6.0 (гость), 1thx
Активность: 0.050
Статус: Участник

Создано: 22 декабря 2015 19:46
· Личное сообщение · #6

TryAga1n, а как антивирусы на это реагировать будут ? Еще в проге патчу генератор пароля, пишу код в низу секции кода, где идут нули, но ольдебаг не дает сохранить там изменения. Что делать, новую секцию прикручивать, как сохранить результат в области нулей.



Ранг: 262.5 (наставник), 337thx
Активность: 0.340.25
Статус: Участник

Создано: 22 декабря 2015 20:12
· Личное сообщение · #7

mazaxak пишет:
как антивирусы на это реагировать будут

с учетом твоих действий будут ругаться, возможно даже матом.

mazaxak пишет:
пишу код в низу секции кода

там не идут нули, смотри на размер секции кода и сравни с адресом, по которому пишешь, ты будешь удивлен)

mazaxak пишет:
Что делать, новую секцию прикручивать, как сохранить результат в области нулей

Тут я вижу три варианта: искать CodeCave, писать в оверлей, прикручивать секцию.



Ранг: 281.8 (наставник), 272thx
Активность: 0.250.01
Статус: Участник
Destroyer of protectors

Создано: 22 декабря 2015 23:00
· Личное сообщение · #8

Apocalypse
тут вот как раз ав будет срать кирпичами

tihiy_grom
ну, почему же, скачивает через get же

TryAga1n
+ либа самый кошерный вариант, ну если надо быстро, удобно и на размер пофиг.

mazaxak
если же не пофиг на размер, то глядеть в сторону винсок, один гет запрос можно и в ольке накидать.




Ранг: 88.2 (постоянный), 111thx
Активность: 0.070.01
Статус: Участник

Создано: 22 декабря 2015 23:27 · Поправил: Apocalypse
· Личное сообщение · #9

tihiy_grom пишет:
не особо пахнет тут GET'ом


Ты посмотри как апишка работает ;) Там запросто в урл можно вставить любые параметры и будет GET запрос по урл.

MasterSoft пишет:
тут вот как раз ав будет срать кирпичами


Чего вдруг? А вообще в первом сообщении не было никаких АВ и кирпичей, он попросил короткое на винапи и я дал ему самое короткое, пару-тройка десятков байт на "патч" + фикс импорта, если там еще нет этой апишки.

mazaxak, ты смотри, тебе ща насоветуют на QT (чтобы кроссплатформенно) dll-ку писать и инжектить ее в софтину через драйвер или чего хлеще самому софт полностью написать, кек



Ранг: 281.8 (наставник), 272thx
Активность: 0.250.01
Статус: Участник
Destroyer of protectors

Создано: 23 декабря 2015 00:16
· Личное сообщение · #10

Apocalypse
ну если URLDownloadToFile, тогда вот шеллкод
заменить WinExec и ExitProcess на СreateFile, ReadFile, CloseHandle и не париться.



Ранг: 0.0 (гость)
Активность: 0.250
Статус: Участник

Создано: 23 декабря 2015 01:15
· Личное сообщение · #11

Apocalypse пишет: Чего вдруг?

Потому что школота слишком часто юзала в поняшках, к тому же сама функция кривая и не рекомендуется к использованию самим ms.

Apocalypse пишет: dll-ку писать

Как раз нормальный вариант, остальное зачастую никуда не годится.



Ранг: 6.0 (гость), 1thx
Активность: 0.050
Статус: Участник

Создано: 23 декабря 2015 03:19
· Личное сообщение · #12

А подскажите какой вариант лучше. Есть прога teamviewer. Делаю ее скрытной путем патча в ольке функций создания ее окошек)) Не хочу с инета качать всякие пропаленные сборки антивирусами))
Вариант пропатчить саму прогу, чтобы была невидимой, а отправку кода, добавление в автозагрузку реализовать в виде отдельной проги к примеру на делфи или делать длл, которую будет вызывать модифицированный teamviewer. Какой из этих вариантов лучше подойдет, чтобы не палили антивирусы ?

Кстати на каких стоит проверять и на какие сервера можно закачивать, чтобы они не слили как вирустотал))



Ранг: 262.5 (наставник), 337thx
Активность: 0.340.25
Статус: Участник

Создано: 23 декабря 2015 05:29
· Личное сообщение · #13

mazaxak пишет:
делать длл, которую будет вызывать модифицированный teamviewer

Как я уже сказал, этот вариант самый оптимальный. На наркоманские варианты с инжектом любая проактивка сразу же начнет орать.




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 23 декабря 2015 10:53
· Личное сообщение · #14

Антивирусы сами обходите.


 eXeL@B —› Вопросы новичков —› ГЕТ запрос в Ollydbg.
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати