Сейчас на форуме: tyns777, bezumchik (+5 невидимых)

 eXeL@B —› Вопросы новичков —› Способы взлома программы с интернет запросом.
Посл.ответ Сообщение

Ранг: 1.5 (гость)
Активность: 0.01=0.01
Статус: Участник

Создано: 03 сентября 2019 17:45
· Личное сообщение · #1

Хотел бы узнать какие есть способы взлома программы которая делает интернет запрос и получает в качестве ответа тело своей же программы .
Какие есть способы кроме хуков ?
Можно ли взломать используя иду или x64dbg ? Через дампы или еще как то ?



Ранг: -1.9 (гость), 3thx
Активность: 0.160.1
Статус: Участник

Создано: 03 сентября 2019 18:12
· Личное сообщение · #2

Логично подумать, что можно:
- попробовать эмулировать сервер снифером перехватив все вопросы-ответы;
- или дамп загруженной секции добавить в файл и прыгать на него через загрузку;
По крайней меря я бы в этих направлениях думал...

Добавлено спустя 0 минут
demontronpc пишет:
Какие есть способы кроме хуков ?
А что такое хуки? )




Ранг: 271.2 (наставник), 331thx
Активность: 0.321.49
Статус: Участник

Создано: 03 сентября 2019 18:50 · Поправил: f13nd
· Личное сообщение · #3

Очевидно надо взять тело программы из ответа и использовать.

ЗЫ: очень интересно как антивирусы на такие технологии защиты смотрят.

-----
2 оттенка серого




Ранг: 173.8 (ветеран), 208thx
Активность: 0.120.36
Статус: Участник

Создано: 03 сентября 2019 19:34
· Личное сообщение · #4

Зависит от защиты и степени зависимости от клиента, я так понимаю мы тут о читах по подписке говорим?
Можно сдампить и отвязать, можно потыкать и способ с локальным сервером, если проверок нет.
f13nd пишет:
взять тело программы из ответа и использовать

Зачастую тело приходит без хидера (или иных запчастей) и его надо восстанавливать, иногда сдампить проще.
Вот такие гадания... недавно вроде отвечал на похожий запрос, мб даже подробнее.




Ранг: 77.2 (постоянный), 74thx
Активность: 0.190.15
Статус: Участник

Создано: 03 сентября 2019 20:13
· Личное сообщение · #5

И с этих пор, eXeL@B == goo..e..



Ранг: 1.5 (гость)
Активность: 0.01=0.01
Статус: Участник

Создано: 03 сентября 2019 23:10
· Личное сообщение · #6

sefkrd - это форум по кряку ) А это как раз кряки )))

VOLKOFF - Хочу уметь взламывать все и свои программы тоже . Поэтому учусь))
Сдампить через pd ? или через скилу ?

Просто пробовал через переменные дампить и прыгать на них там выдавало ошибку . Ну я завтра попробую посмотрю как выйдет .




Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 04 сентября 2019 12:43
· Личное сообщение · #7

А что это за софт так защищён? Или это свежие гипотезы осень принесла?

-----
Stuck to the plan, always think that we would stand up, never ran.




Ранг: -1.9 (гость), 3thx
Активность: 0.160.1
Статус: Участник

Создано: 04 сентября 2019 13:16
· Личное сообщение · #8

ARCHANGEL пишет:
свежие гипотезы осень принесла
ох уж эта осень, с ее обострениями...)

А если серьезно, не поверю, что никому не попадались на глаза статьи об подобной "функциональности".
Самое интересное, что намеренные попытки найти эти статьи, успехом не заканчиваются, лишь подобные вопросы на форумах...




Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 04 сентября 2019 15:01
· Личное сообщение · #9

PEvgen
Да какие статьи? Даже таргеты такие не попадались. Ещё такие, которые запросы на сервак шлют и ответы юзают, когда-то может и были. А вот чтоб код присылали - не припомню такого.

-----
Stuck to the plan, always think that we would stand up, never ran.




Ранг: 43.1 (посетитель), 20thx
Активность: 0.160.29
Статус: Участник

Создано: 04 сентября 2019 15:27
· Личное сообщение · #10

Я думаю там присылается обычная dll с определенным функционалом, либо набор dll (плагины) в зависимости от подписки пользователя. Но если учесть размеры современных библиотек, то трафик там должен быть приличный.



Ранг: -1.9 (гость), 3thx
Активность: 0.160.1
Статус: Участник

Создано: 04 сентября 2019 16:08
· Личное сообщение · #11

ARCHANGEL как скажете, в общем...
Звучит проще UPX'ов, мб по этому....




Ранг: 55.9 (постоянный), 29thx
Активность: 0.120.22
Статус: Участник

Создано: 04 сентября 2019 16:40
· Личное сообщение · #12

А это часом не .Net?




Ранг: 337.5 (мудрец), 348thx
Активность: 2.112.42
Статус: Участник

Создано: 04 сентября 2019 23:15
· Личное сообщение · #13

Тело апп можно сократить до указателя, eg: call X тем самым экономить траф

Принципиально то же самое, что и ключ для расшифровки. Он тоже часть тела, тк его изменяет. Для указателя тоже ключ нужен, что бы вычислить крипто функцию(для проверки на валидность).

Если часть апп узнать нельзя локально, то и взламывать нечего. Нет замка что бы ключи к нему искать.

-----
vx




Ранг: 3.2 (гость), 2thx
Активность: 0.06=0.06
Статус: Участник

Создано: 05 сентября 2019 08:21
· Личное сообщение · #14

demontronpc пишет:
Хотел бы узнать какие есть способы взлома программы которая делает интернет запрос и получает в качестве ответа тело своей же программы .


Очень абстрактное описание. Если прога получает сама себя, то проблемы не видно вообще, в смысле интернет запросы не имеют к взлому никакого отношения. Все трудности всегда в деталях реализации, а про них тут ничего не говорится. Нафантизировать можно что угодно, но не все фантазии можно реализовать.


 eXeL@B —› Вопросы новичков —› Способы взлома программы с интернет запросом.
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати