C# инжект в процесс.

Discussion in 'С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby' started by D1mOn, 3 Mar 2010.

  1. D1mOn

    D1mOn Elder - Старейшина

    Joined:
    2 Oct 2005
    Messages:
    380
    Likes Received:
    144
    Reputations:
    29
    В общем то вопрос в чём. На компе запущен QIP Infium, нужно в него заинжектиться и получить сообщение, которое приходит с определённого номера. Есть конкретные примеры кода по этому поводу?
     
  2. Hiro Protagonist

    Joined:
    26 Aug 2009
    Messages:
    132
    Likes Received:
    24
    Reputations:
    -2
    База:
    WriteRemoteProcess
    CreateRemoteThread/QueueUserApc

    Инжектни в процесс длл и делай перехват recv или с чем там квип работает на более высоком уровне. Возможно там есть функция, ктр передается уже распарсенный пакет, сообщение, дата время, вот её нужно перехватывать сплайсингом - искать в памяти по сигнатуре.

    От языка не зависит, если он позволяет вызывать api.
     
    #2 Hiro Protagonist, 3 Mar 2010
    Last edited: 3 Mar 2010
  3. patcher

    patcher Banned

    Joined:
    15 Dec 2009
    Messages:
    190
    Likes Received:
    37
    Reputations:
    10
    а нельзя ли просто поковырять историю сообщений, как мне известно, квип хранит ее в нешифрованом виде
     
  4. Gar|k

    Gar|k Moderator

    Joined:
    20 Mar 2009
    Messages:
    1,166
    Likes Received:
    266
    Reputations:
    82
    patcher это не тру... к тому же можно историю отключить...
    а вот как предложил Hiro Protagonist ТС еще года 4 будет разбираться, как написать ) а все из-за слова "инжектиться"...

    я бы сниффер написал к тому же голый на masm без особой оптимизации весит 3,5 кб.
    ну а фильтр написать - дело техники (если снифферы умеешь на асме писать то знаешь работу tcp/ip на уровне RAW сокетов хотяб... а уж протокол асечный разобрать фиии) :cool:
     
    _________________________
  5. Hiro Protagonist

    Joined:
    26 Aug 2009
    Messages:
    132
    Likes Received:
    24
    Reputations:
    -2
    "инжектиться"
    там кода то, на 10 строчек. Если не волнует палевность фаерами, то статьи рема хватит за глаза ))
     
  6. Gar|k

    Gar|k Moderator

    Joined:
    20 Mar 2009
    Messages:
    1,166
    Likes Received:
    266
    Reputations:
    82
    Hiro Protagonist ну инжект то в принципе да ) а вот со сплайсингом у меня лично траблы

    да и потом инжект - не универсальное средство. а перехват трафика в данном варианте самое оно )
     
    _________________________
  7. Hiro Protagonist

    Joined:
    26 Aug 2009
    Messages:
    132
    Likes Received:
    24
    Reputations:
    -2
    >> у меня лично траблы
    в чем траблы то? Там все прозрачно в принципе ) что директ метод, что через мост.
     
  8. zeppe1in

    zeppe1in Elder - Старейшина

    Joined:
    12 Jul 2006
    Messages:
    343
    Likes Received:
    66
    Reputations:
    18
    вот как хакеры инжектят C#
    http://www.xakep.ru/magazine/xa/121/096/1.asp