青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

大熊的口袋

 

網(wǎng)絡(luò)數(shù)據(jù)提交攔截器-SendSpyer

簡(jiǎn)介:
SendSpyer是一個(gè)控制臺(tái)程序。其接受2個(gè)輸入?yún)?shù):pid recordfile。其中pid是想要攔截網(wǎng)絡(luò)發(fā)送數(shù)據(jù)的目標(biāo)進(jìn)程ID,recordfile是記錄攔截下來的網(wǎng)絡(luò)數(shù)據(jù)的文件路徑。
 
原理:
SendSpyer內(nèi)聯(lián)Hook了目標(biāo)進(jìn)程的send函數(shù),使之在對(duì)外發(fā)送數(shù)據(jù)時(shí)將數(shù)據(jù)寫入到制定路徑的文件中。
 
缺點(diǎn):
對(duì)于不使用winsock函數(shù)send來發(fā)送網(wǎng)絡(luò)數(shù)據(jù)的程序無(wú)法攔截其發(fā)生數(shù)據(jù)。處于效率和穩(wěn)定性的考慮,沒有對(duì)send函數(shù)的指令恢復(fù)做同步限制,可能會(huì)導(dǎo)致部分提交數(shù)據(jù)的遺漏。

下載: /Files/zwp/SendSpyer.rar

核心:

void HookSend(LPVOID lParam)
{

    RemoteParam
* pRP = (RemoteParam*)lParam;
    HMODULE hUser32 
= NULL;
    HMODULE hKernel32 
= NULL;
    PFN_LOADLIBRARY pfnLoadlibrary 
= (PFN_LOADLIBRARY)pRP->dwLoadLibrary;
    PFN_FREELIBRARY pfnFreeLibrary 
= (PFN_FREELIBRARY)pRP->dwFreeLibrary;
    hUser32 
= pfnLoadlibrary(pRP->szModuleName1);
    hKernel32 
= pfnLoadlibrary(pRP->szModuleName2);

#ifndef NDEBUG
    
char szMsgContent[256];
    PFN_GETMODULEFILENAME pfnGetModuleName 
= (PFN_GETMODULEFILENAME)pRP->dwGetModuleFileName;
    pfnGetModuleName(NULL, szMsgContent, 
sizeof(szMsgContent));
#endif    

    PFN_CREATEFILE pfnCreateFile 
= (PFN_CREATEFILE)pRP->dwCreatefile;
    PFN_SETFILEPOINTER pfnSetFilePointer 
= (PFN_SETFILEPOINTER)pRP->dwSetFilePointer;
    PFN_WRITEFILE pfnWriteFile 
= (PFN_WRITEFILE)pRP->dwWriteFile;
    PFN_CLOSEHANDLE pfnCloseHandle 
= (PFN_CLOSEHANDLE)pRP->dwCloseHandle;


    DWORD NextIpAddr 
= 0;
    DWORD dwParamaAddr 
= 0;
    SOCKET s;
    
char * buf;
    
int len;
    
int flags;
    PFN_SEND pfnSend 
= (PFN_SEND)pRP->dwSend;
    
int RetValue = 0;
    __asm 
    
{
        MOV EAX,[EBP
+8]
        MOV [dwParamaAddr], EAX
            MOV EAX,[EBP
+12]          
        MOV [NextIpAddr], EAX
            MOV EAX,[EBP
+16]
        MOV [s], EAX
            MOV EAX,[EBP
+20]
        MOV [buf],EAX
            MOV EAX,[EBP
+24]
        MOV [len],EAX
            MOV EAX,[EBP
+28]
        MOV [flags],EAX
    }


    unsigned 
char szNewCode[10];
    
int PramaAddr = (int)dwParamaAddr;
    szNewCode[
4= PramaAddr>>24;
    szNewCode[
3= (PramaAddr<<8)>>24;
    szNewCode[
2= (PramaAddr<<16)>>24;
    szNewCode[
1= (PramaAddr<<24)>>24;
    szNewCode[
0= 0x68;

    
int funaddr = (int)pRP->FunAddr - (int)pfnSend - 10 ;
    szNewCode[
9= funaddr>>24;
    szNewCode[
8= (funaddr<<8)>>24;
    szNewCode[
7= (funaddr<<16)>>24;
    szNewCode[
6= (funaddr<<24)>>24;
    szNewCode[
5= 0xE8;


    PFN_GETCURRENTPROCESS pfnGetCurrentProcess 
= (PFN_GETCURRENTPROCESS)pRP->dwGetCurrentProcess;
    PFN_WRITEPROCESSMEMORY pfnWriteProcessMemory 
= (PFN_WRITEPROCESSMEMORY)pRP->dwWriteProcessMemory;
    
if (!pfnWriteProcessMemory(pfnGetCurrentProcess(),
        (LPVOID)pfnSend,
        (LPCVOID)pRP
->szOldCode,
        
10,
        NULL))
    
{
#ifndef NDEBUG
        
char szMsgCaption[8= {'R''e''s''u''m''!''\0'};
        PFN_MESSAGEBOX pfnMessageBox 
= (PFN_MESSAGEBOX)pRP->dwMessageBox;
        pfnMessageBox(NULL, szMsgContent, szMsgCaption, MB_ICONINFORMATION 
| MB_OK);
#endif    
    }

    RetValue 
= pfnSend(s, buf, len, flags);
    
if (!pfnWriteProcessMemory(pfnGetCurrentProcess(),
        (LPVOID)pfnSend,
        (LPCVOID)szNewCode,
        
10,
        NULL))
    
{
#ifndef NDEBUG
        
char szMsgCaption[8= {'H''o''o''k''!''\0'};
        PFN_MESSAGEBOX pfnMessageBox 
= (PFN_MESSAGEBOX)pRP->dwMessageBox;
        pfnMessageBox(NULL, szMsgContent, szMsgCaption, MB_ICONINFORMATION 
| MB_OK);
#endif    
    }


    HANDLE fp 
= pfnCreateFile(pRP->szFileName, GENERIC_WRITE, FILE_SHARE_WRITE, NULL, OPEN_ALWAYS, FILE_ATTRIBUTE_NORMAL, NULL);
    
if (fp == INVALID_HANDLE_VALUE)
    
{
#ifndef NDEBUG
        
char szMsgCaption[8= {'C''r''e''a''t''e''!''\0'};
        PFN_MESSAGEBOX pfnMessageBox 
= (PFN_MESSAGEBOX)pRP->dwMessageBox;
        pfnMessageBox(NULL, szMsgContent, szMsgCaption, MB_ICONINFORMATION 
| MB_OK);
#endif    
        __asm
        
{
            MOV EDX, [NextIpAddr]
            MOV EAX, [RetValue]
            MOV ESP, EBP
                POP EBP
                ADD ESP, 1CH  
//恢復(fù)堆棧
                PUSH EDX
                RET
        }

    }


    DWORD i 
= 0;
    DWORD nWritten 
= 0;
    
while (buf[i] != 0)
        i
++;
    pfnSetFilePointer(fp, 
0, NULL, FILE_END);
    
if (!pfnWriteFile(fp, (LPCVOID)buf, i, &nWritten, NULL))
    
{        
#ifndef NDEBUG
        
char szMsgCaption[8= {'W''r''i''t''e''!''\0'};
        PFN_MESSAGEBOX pfnMessageBox 
= (PFN_MESSAGEBOX)pRP->dwMessageBox;
        pfnMessageBox(NULL, szMsgContent, szMsgCaption, MB_ICONINFORMATION 
| MB_OK);
#endif    
        pfnCloseHandle(fp);
        __asm
        
{
            MOV EDX, [NextIpAddr]
            MOV EAX, [RetValue]
            MOV ESP, EBP
                POP EBP
                ADD ESP, 1CH  
//恢復(fù)堆棧
                PUSH EDX
                RET
        }

    }


    pfnCloseHandle(fp);
    pfnFreeLibrary(hKernel32);
    pfnFreeLibrary(hUser32);

    __asm
    
{
        POP EDI     
            POP ESI     
            POP EBX

            MOV EDX, [NextIpAddr]
        MOV EAX, [RetValue]
        MOV ESP, EBP
            POP EBP
            ADD ESP, 1CH  
//恢復(fù)堆棧
            PUSH EDX
            RET
    }



}

posted on 2008-11-15 00:25 大熊的口袋 閱讀(3015) 評(píng)論(5)  編輯 收藏 引用 所屬分類: win32

評(píng)論

# re: 網(wǎng)絡(luò)數(shù)據(jù)提交攔截器-SendSpyer 2008-11-17 15:52 不懂

運(yùn)行了一下,就什么也看不到了,后怕,是不是BD啊  回復(fù)  更多評(píng)論   

# re: 網(wǎng)絡(luò)數(shù)據(jù)提交攔截器-SendSpyer 2008-11-18 08:35 zwp

@不懂
這是一個(gè)控制臺(tái)程序,且需要帶參數(shù)運(yùn)行的。
估計(jì)你只是簡(jiǎn)單雙擊運(yùn)行了,那程序只會(huì)提示你正確的用法,然后退出。
建議先打開windows cmd控制臺(tái),然后輸入該SendSpyer pid recordfile,參數(shù)的意義請(qǐng)參考程序顯示的幫助。
  回復(fù)  更多評(píng)論   

# re: 網(wǎng)絡(luò)數(shù)據(jù)提交攔截器-SendSpyer[未登錄] 2008-11-18 08:49 Gohan

算是inlinehook嗎?  回復(fù)  更多評(píng)論   

# re: 網(wǎng)絡(luò)數(shù)據(jù)提交攔截器-SendSpyer 2008-11-18 12:23 zwp

@Gohan
算是啦~~哈哈,不過是改的開頭10字節(jié)而已。容易被發(fā)現(xiàn)~  回復(fù)  更多評(píng)論   

# re: 網(wǎng)絡(luò)數(shù)據(jù)提交攔截器-SendSpyer 2008-12-14 21:53 黃參

攔截其他用戶  回復(fù)  更多評(píng)論   

導(dǎo)航

統(tǒng)計(jì)

公告

常用鏈接

留言簿(2)

隨筆分類

隨筆檔案

win32 & debug

搜索

積分與排名

最新評(píng)論

閱讀排行榜

評(píng)論排行榜

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            国产一区免费视频| 99re6这里只有精品视频在线观看| 久久精品国产一区二区三区| 亚洲国产高清aⅴ视频| 欧美精品一区二区三区在线看午夜| 99精品热视频| 久久久久久久欧美精品| 亚洲欧洲一区二区天堂久久| 巨乳诱惑日韩免费av| 狼人天天伊人久久| 9l视频自拍蝌蚪9l视频成人| 国产精品v欧美精品v日本精品动漫| 亚洲欧洲日本专区| 亚洲视频免费观看| 久久爱www| 久久激情视频久久| 亚洲一区二区毛片| 欧美性理论片在线观看片免费| 亚洲欧美乱综合| 牛夜精品久久久久久久99黑人 | 亚洲精品在线一区二区| 伊人激情综合| 欧美精品久久久久久久| 欧美一级午夜免费电影| 亚洲欧美日韩国产综合| 久久精品国产精品亚洲综合| 亚洲欧美精品伊人久久| 尤物99国产成人精品视频| 欧美激情国产高清| 久久精品视频在线免费观看| 午夜精品久久久久久久久| 亚洲人成欧美中文字幕| 国产日韩亚洲欧美综合| 欧美日韩国产精品专区| 欧美亚洲三区| 亚洲精品乱码久久久久久黑人 | 欧美伦理在线观看| 亚洲欧美日韩国产成人| 欧美在线在线| 黑人巨大精品欧美一区二区| 精品二区视频| 国产亚洲一本大道中文在线| 国产精品一区二区男女羞羞无遮挡| 欧美日韩亚洲综合在线| 免费成人黄色片| 国产精品乱码| 亚洲国产一区二区a毛片| 亚洲人成在线观看| 亚洲成人在线观看视频| 亚洲一区二区在线看| 欧美专区日韩专区| 久久国产成人| av不卡在线观看| 欧美日本久久| 狠狠色丁香久久婷婷综合_中| 136国产福利精品导航网址应用 | 在线精品视频在线观看高清 | 欧美日韩激情网| 亚洲人成网站在线播| 99精品欧美一区二区三区| 日韩视频二区| 香蕉久久夜色精品国产| 欧美视频一区二区三区| 一区视频在线| 久久在线免费| 亚洲区一区二区三区| 亚洲欧美综合精品久久成人| 欧美日韩一区二区三区视频| 日韩视频免费在线| 久久躁日日躁aaaaxxxx| 久久国产精品99精品国产| 国产综合在线看| 校园激情久久| 亚洲欧美日韩精品久久奇米色影视| 欧美午夜视频在线| 亚洲欧美日韩精品久久| 亚洲精品永久免费| 亚洲深夜福利视频| 欧美日韩另类国产亚洲欧美一级| 黄色一区二区在线| 亚洲欧洲日本一区二区三区| 亚洲视频免费在线| 亚洲电影有码| 久久动漫亚洲| 欧美不卡福利| 欧美成人免费va影院高清| 欧美一区永久视频免费观看| 亚洲国产黄色片| 日韩午夜激情| 国内精品久久久久久影视8| 99国产精品99久久久久久| 黄色一区二区在线| 亚洲高清一二三区| 欧美在线免费一级片| 曰韩精品一区二区| 99视频精品全部免费在线| 国产日韩欧美二区| 日韩视频在线你懂得| 亚洲第一偷拍| 欧美一区午夜精品| 亚洲欧美中文日韩在线| 亚洲午夜精品在线| 一区二区三区成人| 模特精品裸拍一区| 免费在线观看日韩欧美| 国产精品老牛| 暖暖成人免费视频| 国产欧美日韩精品一区| 夜夜嗨av色综合久久久综合网 | 欧美亚洲一级片| 久久亚洲国产精品日日av夜夜| 国产精品视频第一区| 亚洲三级电影在线观看| 国产亚洲激情| 欧美精品综合| 一区二区三区精品国产| 久久久久久久综合| 欧美亚洲一区在线| 一区二区三区中文在线观看| 亚洲欧美视频在线观看视频| 欧美成人乱码一区二区三区| 一区二区欧美亚洲| 国产精品扒开腿爽爽爽视频| 欧美v国产在线一区二区三区| 亚洲激情一区二区三区| 欧美一区二区三区免费观看视频 | 午夜精品在线| 欧美午夜视频在线| 乱码第一页成人| 欧美一区国产在线| 在线视频亚洲一区| 另类激情亚洲| 欧美一区二区三区四区夜夜大片| 亚洲国产清纯| 国内一区二区三区| 国产精品久久久久一区二区三区共| 亚洲欧美精品伊人久久| 91久久久久| 久久精品30| 久久一区二区三区国产精品| 久久综合给合久久狠狠色| 久久国产一区| 亚洲女同精品视频| 美女爽到呻吟久久久久| 久久天天狠狠| 欧美一区二区三区成人| 亚洲欧美日韩天堂| 日韩视频一区二区三区在线播放免费观看| 国产亚洲高清视频| 亚洲欧洲一区二区在线播放| 一区二区日韩| 亚洲欧洲日产国产综合网| 亚洲制服少妇| 亚洲在线一区| 欧美在线首页| 亚洲精品美女在线观看| 香蕉免费一区二区三区在线观看| 久久精品亚洲| 老司机免费视频一区二区| 欧美成人精精品一区二区频| 国产精品看片资源| 亚洲免费一级电影| 久久久欧美精品| 亚洲激情网址| 亚洲男女自偷自拍| 久久免费少妇高潮久久精品99| 久久视频免费观看| 亚洲国产日韩在线| 美女精品在线观看| 国产精品日韩精品| 韩国一区二区三区在线观看| 亚洲欧美网站| 亚洲精品一区二区三区四区高清| 亚洲国产综合91精品麻豆| 久久av一区| 国产日韩精品视频一区| 久久久久久久高潮| 欧美怡红院视频| 噜噜噜躁狠狠躁狠狠精品视频| 欧美日韩国产不卡在线看| 激情亚洲一区二区三区四区| 久久国产精品99国产| 亚洲图中文字幕| 欧美性猛交视频| 久久久久成人网| 久久国产手机看片| 亚洲国产成人高清精品| 一本久久综合亚洲鲁鲁| 欧美成人免费在线观看| 黄色在线成人| 久久国产精品亚洲77777| 久久综合九色99| 一区二区三区欧美视频| 榴莲视频成人在线观看| 欧美一区在线看| 国产精品99久久久久久久久| 性欧美18~19sex高清播放| 在线一区日本视频| 久久九九精品99国产精品| 亚洲国产精品嫩草影院|