kazuki
驱动牛犊
驱动牛犊
  • 注册日期2002-10-05
  • 最后登录2002-10-07
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
阅读:2075回复:12

文章标题 如何截取一个软件发送的未被加密之前的封包?我是菜人,但是很需要!

楼主#
更多 发布于:2002-10-06 00:06
比如说一个程序发送了封包用wpe截取已经是加密的了,如何截取这个软件的未加密之前的封包,就像一些网络游戏截取封包的外挂一样,我刚刚接触这个,但是我很勤奋!如果能有源程序那就最好了~我将不胜感激!
guardee
驱动巨牛
驱动巨牛
  • 注册日期2002-11-08
  • 最后登录2010-05-29
  • 粉丝2
  • 关注1
  • 积分2分
  • 威望34点
  • 贡献值0点
  • 好评度6点
  • 原创分0分
  • 专家分0分
沙发#
发布于:2002-10-06 00:59
如果发出来的数据包已经加密了!那么要截获没有被加密的数据包方法就只有三了
1、就是在发送方那里在加密之前进行截获
2、获得加密的数据包自己进行解密
3、获得接收方已经解密的数据

估计你不会是第三步,第2步估计你也是做不了的,那只有第一步了
kazuki
驱动牛犊
驱动牛犊
  • 注册日期2002-10-05
  • 最后登录2002-10-07
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
板凳#
发布于:2002-10-06 02:25
是啊~只能靠这种办法,这是肯定的,但是怎么实现呢,有没有具体的办法能不能介绍一二,大恩不言谢了!
kazuki
驱动牛犊
驱动牛犊
  • 注册日期2002-10-05
  • 最后登录2002-10-07
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
地板#
发布于:2002-10-06 20:20
哎~~~谁能告诉告诉我啊。。。
waigua
驱动牛犊
驱动牛犊
  • 注册日期2003-01-14
  • 最后登录2003-01-24
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
地下室#
发布于:2003-01-14 17:11
是呀!我也想知道!
谢谢了!
fracker
驱动太牛
驱动太牛
  • 注册日期2001-06-28
  • 最后登录2021-03-30
  • 粉丝0
  • 关注0
  • 积分219分
  • 威望81点
  • 贡献值0点
  • 好评度23点
  • 原创分0分
  • 专家分1分
  • 社区居民
5楼#
发布于:2003-01-14 22:28
guardee已经说得很清楚了,还要怎么说?
waigua
驱动牛犊
驱动牛犊
  • 注册日期2003-01-14
  • 最后登录2003-01-24
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
6楼#
发布于:2003-01-15 01:01
请教用什么方法截获加密前的封包?
用什么来实现?
谢谢!万分感激!
waigua
驱动牛犊
驱动牛犊
  • 注册日期2003-01-14
  • 最后登录2003-01-24
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
7楼#
发布于:2003-01-15 18:06
难道没有高手吗?
fracker
驱动太牛
驱动太牛
  • 注册日期2001-06-28
  • 最后登录2021-03-30
  • 粉丝0
  • 关注0
  • 积分219分
  • 威望81点
  • 贡献值0点
  • 好评度23点
  • 原创分0分
  • 专家分1分
  • 社区居民
8楼#
发布于:2003-01-16 11:01
难道没有高手吗?

我不是高手,但我要认为你要首先搞清楚他在什么位置加密的。因为在不同的层次加密,拦截的方法也不一样。
skylgl
驱动小牛
驱动小牛
  • 注册日期2002-05-13
  • 最后登录2016-01-07
  • 粉丝0
  • 关注0
  • 积分71分
  • 威望9点
  • 贡献值0点
  • 好评度8点
  • 原创分0分
  • 专家分0分
9楼#
发布于:2003-01-16 14:04
斑竹说的很对呀,首先应该要知道在什么地方进行的加密,这个要靠自己分析了,或者用passthu抓个包来分析,办法只能如此了,如果,你不知道在什么地方做的加密,又怎么知道该在哪里抓包呢?我也不是高手,呵呵:)
HuYuguang
论坛版主
论坛版主
  • 注册日期2001-04-25
  • 最后登录2013-04-29
  • 粉丝3
  • 关注1
  • 积分92分
  • 威望11点
  • 贡献值0点
  • 好评度9点
  • 原创分1分
  • 专家分0分
10楼#
发布于:2003-01-17 11:34
如果发出来的数据包已经加密了!那么要截获没有被加密的数据包方法就只有三了
1、就是在发送方那里在加密之前进行截获
2、获得加密的数据包自己进行解密
3、获得接收方已经解密的数据

估计你不会是第三步,第2步估计你也是做不了的,那只有第一步了


我看他要做的大概就是游戏的外挂,我从没玩过传奇之类的游戏,
不过到是听说有不少人在做外挂,而且这些游戏现在都加密了。

我估计这些游戏是直接在应用层上做的加密,所以唯一的方法大概
就是hook api了。

不再回忆从前,我已经生活在幸福当中。
fracker
驱动太牛
驱动太牛
  • 注册日期2001-06-28
  • 最后登录2021-03-30
  • 粉丝0
  • 关注0
  • 积分219分
  • 威望81点
  • 贡献值0点
  • 好评度23点
  • 原创分0分
  • 专家分1分
  • 社区居民
11楼#
发布于:2003-01-18 10:53
[quote]如果发出来的数据包已经加密了!那么要截获没有被加密的数据包方法就只有三了
1、就是在发送方那里在加密之前进行截获
2、获得加密的数据包自己进行解密
3、获得接收方已经解密的数据

估计你不会是第三步,第2步估计你也是做不了的,那只有第一步了


我看他要做的大概就是游戏的外挂,我从没玩过传奇之类的游戏,
不过到是听说有不少人在做外挂,而且这些游戏现在都加密了。

我估计这些游戏是直接在应用层上做的加密,所以唯一的方法大概
就是hook api了。

 [/quote]
那就用Detour吧,简单易用
waigua
驱动牛犊
驱动牛犊
  • 注册日期2003-01-14
  • 最后登录2003-01-24
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
12楼#
发布于:2003-01-24 03:39
谢谢各位了!
能不能再详细一点?
游客

返回顶部