Re[2]: Перехват Winsock API (плиз хелп)
От: EngenyEP  
Дата: 14.06.07 13:30
Оценка:
Здравствуйте, Conr, Вы писали:

C>Здравствуйте, EngenyEP, Вы писали:


EEP>>Приветствую Всех!

EEP>>Стоит задача просмотра передаваемых и принимаемых браузерами, mail-клиентами (Аутлук, например) данных.
EEP>>Я тут видел не мало сообщений по поводу перехвата winsock функций. Попробовал реализовать dll с хуком и подменой реальных функций recv и send при помощи функции Рихтера, которая модифицирует PE-заголовок. Вот с ICQ работает, а со всем остальным — увы. Не подскажите, плиз, в чем может быть проблема и как ее можно разрешить? Исходник, если нужно, покажу.

C>Про шифрование уже написали. Чтобы получить информацию ДО шифрования нужно снифать инфу уровнем выше. Имеет смысл обрабатывать WinInet API (для IE, Outlook, etc) и Mozilla NSS API (firefox, thunderbird). В этом случае удается перехватить даже протоколы, работающие поверх SSL вроде https Для оперы я такого API не знаю — остаются только стандартные recv & send и придется отказаться от перехвата https.


Ок. Спасибо! А нету примерчика какого-нить? Желательно через Detours .
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.