Регистрация Главная Сообщество
Сообщения за день Справка Регистрация

Hook on Adress

-

Вопросы и ответы, обсуждения

- Ваши вопросы по C# только в данном разделе

Ответ
 
Опции темы
Старый 17.06.2014, 02:56   #1
-= Мастер Света =-
 Рыцарь-капитан
Аватар для Ginrey
 
Ginrey троюродный дядя Чака НоррисаGinrey троюродный дядя Чака НоррисаGinrey троюродный дядя Чака НоррисаGinrey троюродный дядя Чака НоррисаGinrey троюродный дядя Чака НоррисаGinrey троюродный дядя Чака НоррисаGinrey троюродный дядя Чака НоррисаGinrey троюродный дядя Чака НоррисаGinrey троюродный дядя Чака НоррисаGinrey троюродный дядя Чака НоррисаGinrey троюродный дядя Чака Норриса
Регистрация: 14.06.2012
Сообщений: 511
Популярность: 7566
Сказал(а) спасибо: 4
Поблагодарили 181 раз(а) в 88 сообщениях
 
По умолчанию Hook on Adress

Доброго времени суток, опишу в кратце историю:
Сделал прокси сервер дабы ловить трафик от клиента игры blade and soul, разумеется трафик шифрованный, а ключ расшифрации создается в клиенте и хранится в одной точке по определенному адресу, моей задачей стало установление хука на перехват данных с этого адреса. Побродив по просторам интернета нашел некую dll , а именно EasyHook, в ней есть различные функции, но все ориентированы на хук всего процесса или какой то DLL , что мне не нужно, ведь я знаю точку входа нужной мне процедуры и только на этот адрес мне нужно поставить Хук.
Прошу совета знающих, как это можно реализовать? благодарю за помощь.
________________
Хотите как то отблагодарить за помощь?
Не стесняйтесь нажимайте "Спасибо"

Делаю программы на заказ, по всем вопросам в скайп: Ginrey2
  Ответить с цитированием
Старый 17.06.2014, 03:12   #2
Читер-спонсор
 Рыцарь-защитник
Аватар для Nickitee
 
Nickitee сломал счётчик популярности :(Nickitee сломал счётчик популярности :(Nickitee сломал счётчик популярности :(Nickitee сломал счётчик популярности :(Nickitee сломал счётчик популярности :(Nickitee сломал счётчик популярности :(Nickitee сломал счётчик популярности :(Nickitee сломал счётчик популярности :(Nickitee сломал счётчик популярности :(Nickitee сломал счётчик популярности :(Nickitee сломал счётчик популярности :(
Регистрация: 28.08.2009
Сообщений: 603
Популярность: 19129
Золото Zhyk.Ru: 500
Сказал(а) спасибо: 84
Поблагодарили 602 раз(а) в 321 сообщениях
 
По умолчанию Re: Hook on Adress

Почему бы просто не прочитать значение по этому адресу ?
________________
We are Ducks. We are birds. We like bread. We cryack. Cryack.
  Ответить с цитированием
Старый 17.06.2014, 13:25   #3
-= Мастер Света =-
 Рыцарь-капитан
Аватар для Ginrey
 
Ginrey троюродный дядя Чака НоррисаGinrey троюродный дядя Чака НоррисаGinrey троюродный дядя Чака НоррисаGinrey троюродный дядя Чака НоррисаGinrey троюродный дядя Чака НоррисаGinrey троюродный дядя Чака НоррисаGinrey троюродный дядя Чака НоррисаGinrey троюродный дядя Чака НоррисаGinrey троюродный дядя Чака НоррисаGinrey троюродный дядя Чака НоррисаGinrey троюродный дядя Чака Норриса
Регистрация: 14.06.2012
Сообщений: 511
Популярность: 7566
Сказал(а) спасибо: 4
Поблагодарили 181 раз(а) в 88 сообщениях
 
По умолчанию Re: Hook on Adress

Цитата:
Почему бы просто не прочитать значение по этому адресу ?

ключ лежит не как прямое значение, а составлен из значений ссылающихся из регистров. Думаю как то так, некоторые люди сказали что поможет только Хук, вот и искал решение этой проблемы. Если смотреть по OllyDbg то мне надо поставить Condition Log на этот адрес
________________
Хотите как то отблагодарить за помощь?
Не стесняйтесь нажимайте "Спасибо"

Делаю программы на заказ, по всем вопросам в скайп: Ginrey2

Последний раз редактировалось Ginrey; 17.06.2014 в 14:14.
  Ответить с цитированием
Старый 17.06.2014, 23:51   #4
Читер-спонсор
 Рыцарь-защитник
Аватар для Nickitee
 
Nickitee сломал счётчик популярности :(Nickitee сломал счётчик популярности :(Nickitee сломал счётчик популярности :(Nickitee сломал счётчик популярности :(Nickitee сломал счётчик популярности :(Nickitee сломал счётчик популярности :(Nickitee сломал счётчик популярности :(Nickitee сломал счётчик популярности :(Nickitee сломал счётчик популярности :(Nickitee сломал счётчик популярности :(Nickitee сломал счётчик популярности :(
Регистрация: 28.08.2009
Сообщений: 603
Популярность: 19129
Золото Zhyk.Ru: 500
Сказал(а) спасибо: 84
Поблагодарили 602 раз(а) в 321 сообщениях
 
По умолчанию Re: Hook on Adress

Цитата:
Сообщение от GinreyПосмотреть сообщение
ключ лежит не как прямое значение, а составлен из значений ссылающихся из регистров. Думаю как то так, некоторые люди сказали что поможет только Хук, вот и искал решение этой проблемы. Если смотреть по OllyDbg то мне надо поставить Condition Log на этот адрес

Если у тебя есть возможность allocate-ить память и писать значения
То почему бы тебе не выделить память, например 4 байта.
Получить адрес на эту память, а там где твой регистр принимает значение, а именно после этого добавить строку типа "mov [твой адрес], ecx"
А потом считать через API ReadProcessMemory по твоему адресу значение?
________________
We are Ducks. We are birds. We like bread. We cryack. Cryack.

Последний раз редактировалось Nickitee; 17.06.2014 в 23:54.
  Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Помогите!] Base adress maybach128 Общение и обсуждение Perfect World 0 16.02.2014 10:52
[Помогите!] Смена IP adress'а ramilka12 Общение и обсуждение Perfect World 1 02.07.2012 13:43
IP Adress Darkes2 Скрипты и прочий софт для Point Blank 6 19.02.2012 21:19
. : Adress Book : . KimaRuKa Pascal/Delphi 0 09.12.2010 17:25

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 11:38.

Пишите нам: [email protected]
Copyright © 2024 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net