青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

大熊的口袋

 

網絡數據提交攔截器-SendSpyer

簡介:
SendSpyer是一個控制臺程序。其接受2個輸入參數:pid recordfile。其中pid是想要攔截網絡發送數據的目標進程ID,recordfile是記錄攔截下來的網絡數據的文件路徑。
 
原理:
SendSpyer內聯Hook了目標進程的send函數,使之在對外發送數據時將數據寫入到制定路徑的文件中。
 
缺點:
對于不使用winsock函數send來發送網絡數據的程序無法攔截其發生數據。處于效率和穩定性的考慮,沒有對send函數的指令恢復做同步限制,可能會導致部分提交數據的遺漏。

下載: /Files/zwp/SendSpyer.rar

核心:

void HookSend(LPVOID lParam)
{

    RemoteParam
* pRP = (RemoteParam*)lParam;
    HMODULE hUser32 
= NULL;
    HMODULE hKernel32 
= NULL;
    PFN_LOADLIBRARY pfnLoadlibrary 
= (PFN_LOADLIBRARY)pRP->dwLoadLibrary;
    PFN_FREELIBRARY pfnFreeLibrary 
= (PFN_FREELIBRARY)pRP->dwFreeLibrary;
    hUser32 
= pfnLoadlibrary(pRP->szModuleName1);
    hKernel32 
= pfnLoadlibrary(pRP->szModuleName2);

#ifndef NDEBUG
    
char szMsgContent[256];
    PFN_GETMODULEFILENAME pfnGetModuleName 
= (PFN_GETMODULEFILENAME)pRP->dwGetModuleFileName;
    pfnGetModuleName(NULL, szMsgContent, 
sizeof(szMsgContent));
#endif    

    PFN_CREATEFILE pfnCreateFile 
= (PFN_CREATEFILE)pRP->dwCreatefile;
    PFN_SETFILEPOINTER pfnSetFilePointer 
= (PFN_SETFILEPOINTER)pRP->dwSetFilePointer;
    PFN_WRITEFILE pfnWriteFile 
= (PFN_WRITEFILE)pRP->dwWriteFile;
    PFN_CLOSEHANDLE pfnCloseHandle 
= (PFN_CLOSEHANDLE)pRP->dwCloseHandle;


    DWORD NextIpAddr 
= 0;
    DWORD dwParamaAddr 
= 0;
    SOCKET s;
    
char * buf;
    
int len;
    
int flags;
    PFN_SEND pfnSend 
= (PFN_SEND)pRP->dwSend;
    
int RetValue = 0;
    __asm 
    
{
        MOV EAX,[EBP
+8]
        MOV [dwParamaAddr], EAX
            MOV EAX,[EBP
+12]          
        MOV [NextIpAddr], EAX
            MOV EAX,[EBP
+16]
        MOV [s], EAX
            MOV EAX,[EBP
+20]
        MOV [buf],EAX
            MOV EAX,[EBP
+24]
        MOV [len],EAX
            MOV EAX,[EBP
+28]
        MOV [flags],EAX
    }


    unsigned 
char szNewCode[10];
    
int PramaAddr = (int)dwParamaAddr;
    szNewCode[
4= PramaAddr>>24;
    szNewCode[
3= (PramaAddr<<8)>>24;
    szNewCode[
2= (PramaAddr<<16)>>24;
    szNewCode[
1= (PramaAddr<<24)>>24;
    szNewCode[
0= 0x68;

    
int funaddr = (int)pRP->FunAddr - (int)pfnSend - 10 ;
    szNewCode[
9= funaddr>>24;
    szNewCode[
8= (funaddr<<8)>>24;
    szNewCode[
7= (funaddr<<16)>>24;
    szNewCode[
6= (funaddr<<24)>>24;
    szNewCode[
5= 0xE8;


    PFN_GETCURRENTPROCESS pfnGetCurrentProcess 
= (PFN_GETCURRENTPROCESS)pRP->dwGetCurrentProcess;
    PFN_WRITEPROCESSMEMORY pfnWriteProcessMemory 
= (PFN_WRITEPROCESSMEMORY)pRP->dwWriteProcessMemory;
    
if (!pfnWriteProcessMemory(pfnGetCurrentProcess(),
        (LPVOID)pfnSend,
        (LPCVOID)pRP
->szOldCode,
        
10,
        NULL))
    
{
#ifndef NDEBUG
        
char szMsgCaption[8= {'R''e''s''u''m''!''\0'};
        PFN_MESSAGEBOX pfnMessageBox 
= (PFN_MESSAGEBOX)pRP->dwMessageBox;
        pfnMessageBox(NULL, szMsgContent, szMsgCaption, MB_ICONINFORMATION 
| MB_OK);
#endif    
    }

    RetValue 
= pfnSend(s, buf, len, flags);
    
if (!pfnWriteProcessMemory(pfnGetCurrentProcess(),
        (LPVOID)pfnSend,
        (LPCVOID)szNewCode,
        
10,
        NULL))
    
{
#ifndef NDEBUG
        
char szMsgCaption[8= {'H''o''o''k''!''\0'};
        PFN_MESSAGEBOX pfnMessageBox 
= (PFN_MESSAGEBOX)pRP->dwMessageBox;
        pfnMessageBox(NULL, szMsgContent, szMsgCaption, MB_ICONINFORMATION 
| MB_OK);
#endif    
    }


    HANDLE fp 
= pfnCreateFile(pRP->szFileName, GENERIC_WRITE, FILE_SHARE_WRITE, NULL, OPEN_ALWAYS, FILE_ATTRIBUTE_NORMAL, NULL);
    
if (fp == INVALID_HANDLE_VALUE)
    
{
#ifndef NDEBUG
        
char szMsgCaption[8= {'C''r''e''a''t''e''!''\0'};
        PFN_MESSAGEBOX pfnMessageBox 
= (PFN_MESSAGEBOX)pRP->dwMessageBox;
        pfnMessageBox(NULL, szMsgContent, szMsgCaption, MB_ICONINFORMATION 
| MB_OK);
#endif    
        __asm
        
{
            MOV EDX, [NextIpAddr]
            MOV EAX, [RetValue]
            MOV ESP, EBP
                POP EBP
                ADD ESP, 1CH  
//恢復堆棧
                PUSH EDX
                RET
        }

    }


    DWORD i 
= 0;
    DWORD nWritten 
= 0;
    
while (buf[i] != 0)
        i
++;
    pfnSetFilePointer(fp, 
0, NULL, FILE_END);
    
if (!pfnWriteFile(fp, (LPCVOID)buf, i, &nWritten, NULL))
    
{        
#ifndef NDEBUG
        
char szMsgCaption[8= {'W''r''i''t''e''!''\0'};
        PFN_MESSAGEBOX pfnMessageBox 
= (PFN_MESSAGEBOX)pRP->dwMessageBox;
        pfnMessageBox(NULL, szMsgContent, szMsgCaption, MB_ICONINFORMATION 
| MB_OK);
#endif    
        pfnCloseHandle(fp);
        __asm
        
{
            MOV EDX, [NextIpAddr]
            MOV EAX, [RetValue]
            MOV ESP, EBP
                POP EBP
                ADD ESP, 1CH  
//恢復堆棧
                PUSH EDX
                RET
        }

    }


    pfnCloseHandle(fp);
    pfnFreeLibrary(hKernel32);
    pfnFreeLibrary(hUser32);

    __asm
    
{
        POP EDI     
            POP ESI     
            POP EBX

            MOV EDX, [NextIpAddr]
        MOV EAX, [RetValue]
        MOV ESP, EBP
            POP EBP
            ADD ESP, 1CH  
//恢復堆棧
            PUSH EDX
            RET
    }



}

posted on 2008-11-15 00:25 大熊的口袋 閱讀(3015) 評論(5)  編輯 收藏 引用 所屬分類: win32

評論

# re: 網絡數據提交攔截器-SendSpyer 2008-11-17 15:52 不懂

運行了一下,就什么也看不到了,后怕,是不是BD啊  回復  更多評論   

# re: 網絡數據提交攔截器-SendSpyer 2008-11-18 08:35 zwp

@不懂
這是一個控制臺程序,且需要帶參數運行的。
估計你只是簡單雙擊運行了,那程序只會提示你正確的用法,然后退出。
建議先打開windows cmd控制臺,然后輸入該SendSpyer pid recordfile,參數的意義請參考程序顯示的幫助。
  回復  更多評論   

# re: 網絡數據提交攔截器-SendSpyer[未登錄] 2008-11-18 08:49 Gohan

算是inlinehook嗎?  回復  更多評論   

# re: 網絡數據提交攔截器-SendSpyer 2008-11-18 12:23 zwp

@Gohan
算是啦~~哈哈,不過是改的開頭10字節而已。容易被發現~  回復  更多評論   

# re: 網絡數據提交攔截器-SendSpyer 2008-12-14 21:53 黃參

攔截其他用戶  回復  更多評論   

導航

統計

公告

常用鏈接

留言簿(2)

隨筆分類

隨筆檔案

win32 & debug

搜索

積分與排名

最新評論

閱讀排行榜

評論排行榜

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            久久成人免费| av成人老司机| 美女久久一区| 久久久久一区二区| 久久国内精品自在自线400部| 亚洲婷婷国产精品电影人久久 | 亚洲高清久久| 久久精品视频99| 狂野欧美一区| 欧美韩国一区| 99re8这里有精品热视频免费| 亚洲欧洲中文日韩久久av乱码| 亚洲精品社区| 午夜亚洲性色福利视频| 久久久久国色av免费看影院| 久久久水蜜桃| 欧美日韩国产一中文字不卡| 国产精品区一区二区三区| 国产一区二区三区成人欧美日韩在线观看 | 久久久久国产精品午夜一区| 久久精品亚洲一区二区三区浴池| 麻豆av一区二区三区| 欧美日本亚洲| 国产日韩三区| 日韩视频一区二区在线观看| 欧美一区午夜视频在线观看| 麻豆国产精品一区二区三区 | 久久久久国产精品一区| 欧美激情第六页| 亚洲欧美视频一区| 国产精品欧美日韩一区二区| 欧美午夜精品电影| 精品白丝av| 亚洲视频自拍偷拍| 免费短视频成人日韩| 亚洲午夜一区| 欧美精品偷拍| 国产三级欧美三级| 日韩香蕉视频| 久久午夜色播影院免费高清| 一区二区三区日韩欧美| 欧美xxx在线观看| 国产欧美午夜| 亚洲欧美精品中文字幕在线| 亚洲国产精品va在看黑人| 亚洲欧美日本在线| 欧美日韩一卡| 在线观看视频亚洲| 久久久国产精品一区| 一区二区三区**美女毛片| 欧美激情一区二区三区在线视频| 激情欧美丁香| 久久久av水蜜桃| 亚洲一区视频在线| 欧美日韩在线精品| 亚洲视频网在线直播| 欧美激情免费观看| 久久综合亚州| 亚洲电影第1页| 麻豆久久精品| 久久精品一二三区| 尤物99国产成人精品视频| 另类专区欧美制服同性| 欧美永久精品| 在线观看亚洲精品视频| 欧美福利一区二区| 欧美va亚洲va日韩∨a综合色| 91久久黄色| 亚洲精品国产视频| 欧美日韩一卡| 西瓜成人精品人成网站| 欧美伊人久久久久久久久影院| 国产精品永久免费| 久久国产精品久久w女人spa| 欧美一区二区成人6969| 好吊日精品视频| 你懂的一区二区| 老司机成人网| 99re视频这里只有精品| 亚洲午夜影视影院在线观看| 国产一区二区0| 欧美激情导航| 欧美视频你懂的| 欧美在线视频观看免费网站| 久久日韩粉嫩一区二区三区| 日韩视频永久免费| 亚洲一区二区三区中文字幕在线| 国产一区再线| 亚洲精品国产精品国自产观看浪潮| 欧美日韩一区在线观看视频| 欧美一进一出视频| 欧美精品久久久久久久免费观看| 亚洲视频免费在线| 亚洲男人的天堂在线aⅴ视频| 国产一区二区三区在线观看视频 | 国产片一区二区| 久久综合久久综合久久综合| 牛牛影视久久网| 西西人体一区二区| 蜜臀av性久久久久蜜臀aⅴ四虎| 91久久久久久国产精品| 亚洲在线成人| 日韩午夜免费| 久久久久久久久久久久久9999 | 999亚洲国产精| 亚洲免费网址| 99在线观看免费视频精品观看| 亚洲永久免费精品| 亚洲精品一区在线| 久久国产色av| 亚洲一区二区动漫| 久久久久久69| 香蕉视频成人在线观看| 欧美极品在线观看| 欧美a级在线| 国产欧美日韩亚洲| 亚洲精品欧美精品| 亚洲激情偷拍| 久久综合色播五月| 久久riav二区三区| 国产精品久久久久久一区二区三区 | 欧美日本精品在线| 欧美福利电影网| 韩日欧美一区二区三区| 一区二区电影免费观看| 亚洲精品欧美极品| 久久午夜精品| 久久精品国产亚洲一区二区三区| 欧美久色视频| 亚洲国产日韩在线| 在线免费观看欧美| 亚欧美中日韩视频| 欧美综合二区| 国产欧美日韩视频在线观看| 亚洲一区二区三区精品在线| 亚洲视频一区| 欧美日韩一区三区| 日韩亚洲欧美综合| 亚洲夜晚福利在线观看| 欧美日韩视频| 夜夜嗨av一区二区三区| 亚洲一区二区网站| 国产精品麻豆欧美日韩ww| 在线亚洲精品福利网址导航| 亚洲一区二区视频在线| 亚洲人成精品久久久久| 影音先锋亚洲一区| 久久久久99| 欧美日韩成人一区二区三区| 久久精品国产久精国产爱| 欧美日韩国产丝袜另类| 亚洲国产精品一区在线观看不卡| 韩日精品在线| 久久精品二区亚洲w码| 久久久久99| 国产欧美日韩高清| 欧美在线免费| 久久在线免费观看| 亚洲国内精品在线| 另类欧美日韩国产在线| 亚洲高清不卡在线| 一本久久a久久精品亚洲| 欧美精品一区二区三| 99亚洲视频| 久久久亚洲国产美女国产盗摄| 一区二区三区在线高清| 久久午夜视频| 一本一本久久a久久精品综合妖精| 亚洲欧美日韩一区二区在线 | 免费日韩av片| 亚洲高清一二三区| 一区二区三区精品久久久| 国产精品一二三| 欧美影片第一页| 91久久国产精品91久久性色| 亚洲在线视频免费观看| 在线高清一区| 欧美日韩在线免费视频| 欧美中文字幕精品| 亚洲日韩欧美视频| 久久人人97超碰人人澡爱香蕉| 亚洲精品综合久久中文字幕| 国产精品视频99| 欧美韩日亚洲| 久久精品成人一区二区三区蜜臀 | 亚洲人成网在线播放| 午夜免费在线观看精品视频| 91久久国产自产拍夜夜嗨| 国产欧美日韩一区二区三区在线| 美女视频一区免费观看| 一区二区三区福利| 亚洲国产高清视频| 久久免费黄色| 亚洲愉拍自拍另类高清精品| 亚洲国产精品第一区二区| 国产日产亚洲精品| 欧美日韩一区二区视频在线 | 国产一区二区丝袜高跟鞋图片| 久久亚洲高清| 亚洲欧美日本视频在线观看|