-
Data: 2013-06-14 11:35:57
Temat: Re: Okienko chatu - przechwytywanie tekstu
Od: Przemysław Dębski <p...@g...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On 14 Cze, 10:47, "kali" <g...@t...pl> wrote:
> Użytkownik "Przemysłąw Dębski" <p...@g...pl> napisał w
wiadomościnews:kpea2d$2mf$1@node1.news.atman.pl...
>
> > kali pisze:
> ...
> > Ale to chyba jakiś dissasembler masz na myśli ? Mamy przecież do
> > dyspozycji goły exe i nic ponad to. Dodatkowo nie mamy pewności, czy
> > nasza funkcja nie siedzi w jakimś dll - choć ok. w tym konkretnym
> > przypadku to mało prawdopodobne. Załóżmy że przełamię "barierę językową"
> > ;) Jak w takim kodzie znaleźć assemblerowy odpowiednik ~"case WM_PAINT"
> > skoro na tym poziomie komunikat będzie reprezentowany przez liczbę a nie
> > przez nazwę. Dodatkowo takich ~"case WM_PAINT" będzie tyle ile
> > komponentów w aplikacji (dobrze myślę?) i skąd wiadomo który z nich to
> > jest właśnie ten. Jeśli by chcieć szukać interesującego nas fragmentu
> > kodu poprzez jakiś charakterystyczny string, to też mamy problem. To
> > jest komponent chatu i wyświetla to co ludzie napiszą. Exe wrzucony do
> > dissasemblera nie jest (?) działającym programem.
> > Może źle zrozumiałem "włączasz debuger" ?
>
> dobrze zrozumiałeś - debugger :)))
> Choć IDA razem z debuggerem też może być.
>
> Wszystko zalezy od windowsa: XP, 7,8,* 64/32 ?
> najbezpieczniejszy bedzie windbg - bo od MS-
> i działa na wszystkich windowsach - ale ciężki w obsłudze.
> Oly bedzie przydatny tylko na 32 bitowych
> ale masz więcej tutoriali - opisów bardziej przyjazny.
> Kiedys softice był dobry na wszystko :)))))
Mamy do czynienia z XP wziętym zasadniczo z Węgorzewskiej ;)
> Debuggerowi wszystko jedno
> czy to jest w exe czy dll czy w czym innym
> on działa na tym co juz w pamięci - skąd się tam
> wzięło to mało ważne.
> Jednak jeśli to komponent w C# np. to
> nie tędy droga . A jeszcze może np.
> ( to juz perwrsja) rysowac poprzez directx
> :))))
Możliwe że są jeszcze bardziej perwersyjni, gdyż ten API Monitor
którym wczoraj się bawiłem DX-a też monitorował :)
> trzeba najpierw rozpoznać co to jest i czy nie ma
> zabezpieczeń antydebugg
> bo wtedy sprawa sie komplikuje.
Jakie tam zabezpieczenia są to nie wiem, ale pewne jest że autorzy
celowo dołożyli starań, by z tego okienka nie dało się nic wyciągnąć,
tudzież by to maksymalnie utrudnić.
> Może puść to pod procesmonitor - sysinternals
?http://technet.microsoft.com/en-us/sysinternals/bb8
96645
>
> będzisz miał nadmiar informacji :))))
Poćwiczę temat gdy wrócę z fabryki.
Natomiast w drodze do fabryki zdałem sobie sprawę z jednego pozornie
błahego faktu. Otóż w tym chacie działa zaznaczenie pojedynczej
linijki i Ctrl+C. Może od tej strony da się jakoś obadać ?
Aha - rozwinę nieco pierwotny plan z pomysłem. Otóż wiedząc że
bezpośrednio w komponencie ciężko będzie znaleźć miejsce w którym
teksty są przetwarzane, pomyślałem, że jak ten komponent by się nie
zabezpieczał i tak ostatecznie musi się odwołać do jakiejś funkcji
systemowej która to fizycznie wyświetli. Plan polegał na
zidentyfikowaniu tej funkcji która jest używana (bezpośrednio lub
pośrednio) do tego wyświetlania i podpięcie się zamiast niej.
Oczywiście trzeba by pokombinować jak zidentyfikować proces ją
wywołujący i zrobić bypass na nie interesujące nas wywołania innych
procesów. Miało by to dodatkowo jedną zaletę. Program który
podsłuchujemy miał by nikłe szanse na zorientowanie się że jest
podsłuchiwany.
Pozdrawiam
Następne wpisy z tego wątku
- 14.06.13 12:30 kali
- 16.06.13 20:34 Ghost
- 17.06.13 20:37 Bogusław Szczepanowski
Najnowsze wątki z tej grupy
- Grok zaczął nadużywać wulgaryzmów i wprost obrażać niektóre znane osoby
- Can you activate BMW 48V 10Ah Li-Ion battery, connecting to CAN-USB laptop interface ?
- We Wrocławiu ruszyła Odra 5, pierwszy w Polsce komputer kwantowy z nadprzewodzącymi kubitami
- Ada-Europe - AEiC 2025 early registration deadline imminent
- John Carmack twierdzi, że gdyby gry były optymalizowane, to wystarczyły by stare kompy
- Ada-Europe Int.Conf. Reliable Software Technologies, AEiC 2025
- Linuks od wer. 6.15 przestanie wspierać procesory 486 i będzie wymagać min. Pentium
- ,,Polski przemysł jest w stanie agonalnym" - podkreślił dobitnie, wskazując na brak zamówień.
- Rewolucja w debugowaniu!!! SI analizuje zrzuty pamięci systemu M$ Windows!!!
- Brednie w wiki - hasło Dehomag
- Perfidne ataki krakerów z KRLD na skrypciarzy JS i Pajton
- Instytut IDEAS może zacząć działać: "Ma to być unikalny w europejskiej skali ośrodek badań nad sztuczną inteligencją."
- Instytut IDEAS może zacząć działać: "Ma to być unikalny w europejskiej skali ośrodek badań nad sztuczną inteligencją."
- Instytut IDEAS może zacząć działać: "Ma to być unikalny w europejskiej skali ośrodek badań nad sztuczną inteligencją."
- U nas propagują modę na SI, a w Chinach naukowcy SI po kolei umierają w wieku 40-50lat
Najnowsze wątki
- 2025-07-23 Wrocław => Konsultant wdrożeniowy (systemy controlingowe) <=
- 2025-07-22 Genialna toaleta Urobot, automatycznie badająca mocz i kał z Taiwanu
- 2025-07-22 Thunderbird i dysk...
- 2025-07-22 Warszawa => Programista Full Stack .Net <=
- 2025-07-22 Warszawa => Software .Net Developer <=
- 2025-07-22 Warszawa => Asystent ds. Sprzedaży i Rozwoju Klienta <=
- 2025-07-22 Warszawa => Sales Assistant and Customer Development Specialist <=
- 2025-07-22 antyfaszystka
- 2025-07-22 W ogóle nie widać...
- 2025-07-22 I znowu inżynierowie i inżynierzy...
- 2025-07-21 Dokumenty zgromadzone przez Instytut Pamięci
- 2025-07-21 cashback
- 2025-07-21 Pomarańczowy rakietnyj on de telefon ;)
- 2025-07-21 Gdańsk => Kotlin Developer <=
- 2025-07-21 Warszawa => Sales Executive / KAM <=