Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - engel lex

#17411
basicamente lo que dice ~ Yoya ~ es estudia tcp y como es el envio de mensajes por protocolo http XD

creo entender lo que quieres, quieres es poder manipular las cabeceras cuando se realizan peticiones en http, el asunto es que efectivamente no es taaaan simple... tienes que aprender un mínimo, para no usar un programa de tercero... para tu interceptar tu propia información es medio fastidiosito porque tienes que redireccionar los paquetes de html a un server propio, abrirlos y entender que se envió pero si la conexion es https, no te sirve

simplemente, no es facil... como dices con proxy, pero tendrias que ver como manejar la data saliente
#17412
Hacking Wireless / Re: HandShake
27 Abril 2012, 05:41 AM
el handshake (3-way) de tcp, es capa 3...
el cliente se envia un SYN (pedido de sinconizacion), el server responde un SYN ACK (acuse de recibo + pedido de sincronizacion) y el cliente finalmente envia un ACK (acuse de recibo) para establecer la conexion

el handshake (4-way) de WPA es capa 2...
simplemente por el hecho de que no existe una ip sino que se comunican por mac (no voy a caer en mucho detalle porque es complicadito ^^
#17413
:o cool! dale! si necesitas ayuda enviame un pm :P
#17414
Dudas Generales / Re: un proceso "invisible"
17 Agosto 2011, 03:23 AM
lo analice y no hay ningún proceso consumiendo tanto procesador o memoria... simplemente el taskmanager no sabe que existe al igual que tasklist... por process monitor sabe que hay un proceso pero me aparece como <unknown process> por eso asumo la "invisibilidad" de este proceso...
#17415
Dudas Generales / Re: un proceso "invisible"
15 Agosto 2011, 15:58 PM
@portaro:

el windows no lo ha tocado nadie (soy el unico con acceso a este pc) y está formateado hace una semana, el juego esta descargado desde una fuente oficial, lo descargué nuevamente al formatear, los programas instalados son los meramente esenciales... asi que dudo de que sea algo externo a directamente el nprotect o el juego...

el netstat (el único que he conseguido que lo vea) me devuelve un pid que según los métodos que he usado, "no tiene ningún programa asociado"

el juego consume muchos recursos normalmente (no es raro en juegos de directx10 con tantas cosas en memoria y pantalla)
#17416
insisto podría intentarlo en c, me medio defiendo ahi xD la cosa es mi falta de desconocimiento del tema y el ni si quiera saber por donde empezar...
#17417
programas un montón :P xD métodos, mouse_event deja de funcionar su el juego es ventana activa, keybd_event (aparentemente) igual, sendkeys me tira un error de permisos (solo si el juego es ventana activa) sendInput, sendmessage y postmessage, el mismo resultado, como había dicho antes... el único método virtual de pulsaciones que conseguí fue el teclado virtual, mas el juego solo las acepta si son hechas por un mouse real (es increíble que los controles del juego puedan distinguir si una aplicación externa está recibiendo mensajes o pulsaciones reales xD que segun el spy++ sin iguales) xD

aunado a esto que en mi sistema el proceso es "invisible" por alguna extraña razón (el ejecutable no es visible por ningún método o programa que conozca, excepto netstat que si lo ve (el ejecutable sospechoso de ser el principal del juego), pero me entrega un pid de un programa que según todos los otros métodos no existe y esos otro programas/metodos son administrador de tareas, de recursos, tasklist, procmon, cheatengine (y sus hermanos), entre otros) y al parecer tampoco está inyectado en otro proceso porque no hay ninguno consumiendo bastas cantidades de procesador y ram... (a demas increiblemente con todo esto, el antivirus no salta!... el virus perfecto por dios! D: )
#17418
@raul338: realmente lo pensé! pero no tengo idea de como hacerlo! alguna info? xD (espera no me digas que te refieres a crear un dispositivo de hardware real y automatico)

@AlxSpy: delphy... se que lo he escuchado xD... pero al igual que el dispositivo usb e inyeccion de dll no se nada xD se c++ algo... xD

con respecto a la inyeccion incluso hay programas que inyectan automaticamente la dll, mi asunto es, que tipo de funciones debe llevar la dll y como invocarlas externamente :s
#17419
Probe con setforegrownwindow, y como ya venia deduciendo, me pinto una gran paloma! xD

el programa no agarra esos mensajes...  

también intente con teclado virtual y seteando el juego con setforegrownwindow para asegurarme que fuera la activa, y tampoco funciono :P

algo que dice que tendre que tirarme una dll en c e inyectarla... pero no tengo la menor idea de como se hace D: asi que a leer y deseenme suerte! :s dare este caso por muerto

por si a alguien alguna vez le interesa a alguien aqui dejo mi codigo



Private Declare Sub Sleep Lib "kernel32" (ByVal dwMilliseconds As Long)
Private Declare Function PostMessage Lib "user32" Alias "PostMessageA" (ByVal hWnd As Long, ByVal wMsg As Long, ByVal wParam As Long, ByVal lParam As Long) As Long
Private Declare Function FindWindow Lib "user32" Alias "FindWindowA" (ByVal lpClassName As String, ByVal lpWindowName As String) As Long
Private Declare Function FindWindowEx Lib "user32.dll" Alias "FindWindowExA" (ByVal hWnd1 As Long, ByVal hWnd2 As Long, ByVal lpsz1 As String, ByVal lpsz2 As String) As Long
Private Declare Function SetForegroundWindow Lib "user32" (ByVal hWnd As Long) As Long

Private Const WM_LBUTTONDOWN = &H201 ' botón izquierdo abajo
Private Const WM_LBUTTONUP = &H202 ' izquierdo arriba
dim h, h2, hw as Long

Private Sub Conectar()
   
   h2 = FindWindow(vbNullString, Text1.Text)
   hw = FindWindow("OSKMainClass", vbNullString)
   h = FindWindowEx(hw, 0&, "DirectUIHWND", vbNullString)
   Call SetForegroundWindow(h2)
   Label1.Caption = h
   
End Sub

Private Sub click(x As Long, y As Long)

   Dim q As Long
   Call SetForegroundWindow(h2)
   q = ((2 ^ 16) * y) + x 'las coordenadas pasadas como long, y por el high, x por el low
   Call PostMessage(h, WM_LBUTTONDOWN, &H1, q)
   Call PostMessage(h, WM_LBUTTONUP, &H0, q)
   Label1.Caption = x & ":" & y
   
End Sub

Private Sub Num(n As Long, Optional f As Boolean) 'n es referente al numero a ser presionado y f si va a ser un F# o un #
   
   If n = 0 Then n = 10
   n = 80 + (39 * n) 'calcula la posición x de los números en el teclado virtual al mínimo tamaño
   If f = True Then
   Call click(432, 123) 'posicion del Fn
   Sleep (500)
   End If
   Call click(n, 40)

End Sub





y para usarlo solo seria necesario


Call Conectar
Call Num(2, True)


#17420
estoy usando findwindow, findwindowEx y postmessage... dejame check el api de enumchilds y doy aviso... pero que que por ser directx el maneja todo junto en una sola ventana