|
Hook on Adress - Вопросы и ответы, обсуждения - Ваши вопросы по C# только в данном разделе |
17.06.2014, 02:56
|
#1
|
|
|
|
Рыцарь-капитан
|
Регистрация: 14.06.2012
Сообщений: 511
Популярность: 7566
Сказал(а) спасибо: 4
Поблагодарили 181 раз(а) в 88 сообщениях
|
Hook on Adress
Доброго времени суток, опишу в кратце историю:
Сделал прокси сервер дабы ловить трафик от клиента игры blade and soul, разумеется трафик шифрованный, а ключ расшифрации создается в клиенте и хранится в одной точке по определенному адресу, моей задачей стало установление хука на перехват данных с этого адреса. Побродив по просторам интернета нашел некую dll , а именно EasyHook, в ней есть различные функции, но все ориентированы на хук всего процесса или какой то DLL , что мне не нужно, ведь я знаю точку входа нужной мне процедуры и только на этот адрес мне нужно поставить Хук.
Прошу совета знающих, как это можно реализовать? благодарю за помощь.
________________
Хотите как то отблагодарить за помощь?
Не стесняйтесь нажимайте "Спасибо"
Делаю программы на заказ, по всем вопросам в скайп: Ginrey2
|
|
|
17.06.2014, 03:12
|
#2
|
|
|
|
Рыцарь-защитник
|
Регистрация: 28.08.2009
Сообщений: 603
Популярность: 19129
Золото Zhyk.Ru: 500
Сказал(а) спасибо: 84
Поблагодарили 602 раз(а) в 321 сообщениях
|
Re: Hook on Adress
Почему бы просто не прочитать значение по этому адресу ?
________________
We are Ducks. We are birds. We like bread. We cryack. Cryack.
|
|
|
17.06.2014, 13:25
|
#3
|
|
|
|
Рыцарь-капитан
|
Регистрация: 14.06.2012
Сообщений: 511
Популярность: 7566
Сказал(а) спасибо: 4
Поблагодарили 181 раз(а) в 88 сообщениях
|
Re: Hook on Adress
________________
Хотите как то отблагодарить за помощь?
Не стесняйтесь нажимайте "Спасибо"
Делаю программы на заказ, по всем вопросам в скайп: Ginrey2
Последний раз редактировалось Ginrey; 17.06.2014 в 14:14.
|
|
|
17.06.2014, 23:51
|
#4
|
|
|
|
Рыцарь-защитник
|
Регистрация: 28.08.2009
Сообщений: 603
Популярность: 19129
Золото Zhyk.Ru: 500
Сказал(а) спасибо: 84
Поблагодарили 602 раз(а) в 321 сообщениях
|
Re: Hook on Adress
|
Цитата: |
|
|
|
|
|
|
|
|
|
ключ лежит не как прямое значение, а составлен из значений ссылающихся из регистров. Думаю как то так, некоторые люди сказали что поможет только Хук, вот и искал решение этой проблемы. Если смотреть по OllyDbg то мне надо поставить Condition Log на этот адрес
|
|
|
|
|
|
Если у тебя есть возможность allocate-ить память и писать значения
То почему бы тебе не выделить память, например 4 байта.
Получить адрес на эту память, а там где твой регистр принимает значение, а именно после этого добавить строку типа "mov [твой адрес], ecx"
А потом считать через API ReadProcessMemory по твоему адресу значение?
________________
We are Ducks. We are birds. We like bread. We cryack. Cryack.
Последний раз редактировалось Nickitee; 17.06.2014 в 23:54.
|
|
|
Ваши права в разделе
|
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
HTML код Выкл.
|
|
|
Похожие темы
|
Тема |
Автор |
Раздел |
Ответов |
Последнее сообщение |
[Помогите!] Base adress
|
maybach128 |
Общение и обсуждение Perfect World |
0 |
16.02.2014 10:52 |
[Помогите!] Смена IP adress'а
|
ramilka12 |
Общение и обсуждение Perfect World |
1 |
02.07.2012 13:43 |
IP Adress
|
Darkes2 |
Скрипты и прочий софт для Point Blank |
6 |
19.02.2012 21:19 |
. : Adress Book : .
|
KimaRuKa |
Pascal/Delphi |
0 |
09.12.2010 17:25 |
Заявление об ответственности / Список мошенников
Часовой пояс GMT +4, время: 11:38.
|
|