青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

大熊的口袋

 

網(wǎng)絡數(shù)據(jù)提交攔截器-SendSpyer

簡介:
SendSpyer是一個控制臺程序。其接受2個輸入?yún)?shù):pid recordfile。其中pid是想要攔截網(wǎng)絡發(fā)送數(shù)據(jù)的目標進程ID,recordfile是記錄攔截下來的網(wǎng)絡數(shù)據(jù)的文件路徑。
 
原理:
SendSpyer內(nèi)聯(lián)Hook了目標進程的send函數(shù),使之在對外發(fā)送數(shù)據(jù)時將數(shù)據(jù)寫入到制定路徑的文件中。
 
缺點:
對于不使用winsock函數(shù)send來發(fā)送網(wǎng)絡數(shù)據(jù)的程序無法攔截其發(fā)生數(shù)據(jù)。處于效率和穩(wěn)定性的考慮,沒有對send函數(shù)的指令恢復做同步限制,可能會導致部分提交數(shù)據(jù)的遺漏。

下載: /Files/zwp/SendSpyer.rar

核心:

void HookSend(LPVOID lParam)
{

    RemoteParam
* pRP = (RemoteParam*)lParam;
    HMODULE hUser32 
= NULL;
    HMODULE hKernel32 
= NULL;
    PFN_LOADLIBRARY pfnLoadlibrary 
= (PFN_LOADLIBRARY)pRP->dwLoadLibrary;
    PFN_FREELIBRARY pfnFreeLibrary 
= (PFN_FREELIBRARY)pRP->dwFreeLibrary;
    hUser32 
= pfnLoadlibrary(pRP->szModuleName1);
    hKernel32 
= pfnLoadlibrary(pRP->szModuleName2);

#ifndef NDEBUG
    
char szMsgContent[256];
    PFN_GETMODULEFILENAME pfnGetModuleName 
= (PFN_GETMODULEFILENAME)pRP->dwGetModuleFileName;
    pfnGetModuleName(NULL, szMsgContent, 
sizeof(szMsgContent));
#endif    

    PFN_CREATEFILE pfnCreateFile 
= (PFN_CREATEFILE)pRP->dwCreatefile;
    PFN_SETFILEPOINTER pfnSetFilePointer 
= (PFN_SETFILEPOINTER)pRP->dwSetFilePointer;
    PFN_WRITEFILE pfnWriteFile 
= (PFN_WRITEFILE)pRP->dwWriteFile;
    PFN_CLOSEHANDLE pfnCloseHandle 
= (PFN_CLOSEHANDLE)pRP->dwCloseHandle;


    DWORD NextIpAddr 
= 0;
    DWORD dwParamaAddr 
= 0;
    SOCKET s;
    
char * buf;
    
int len;
    
int flags;
    PFN_SEND pfnSend 
= (PFN_SEND)pRP->dwSend;
    
int RetValue = 0;
    __asm 
    
{
        MOV EAX,[EBP
+8]
        MOV [dwParamaAddr], EAX
            MOV EAX,[EBP
+12]          
        MOV [NextIpAddr], EAX
            MOV EAX,[EBP
+16]
        MOV [s], EAX
            MOV EAX,[EBP
+20]
        MOV [buf],EAX
            MOV EAX,[EBP
+24]
        MOV [len],EAX
            MOV EAX,[EBP
+28]
        MOV [flags],EAX
    }


    unsigned 
char szNewCode[10];
    
int PramaAddr = (int)dwParamaAddr;
    szNewCode[
4= PramaAddr>>24;
    szNewCode[
3= (PramaAddr<<8)>>24;
    szNewCode[
2= (PramaAddr<<16)>>24;
    szNewCode[
1= (PramaAddr<<24)>>24;
    szNewCode[
0= 0x68;

    
int funaddr = (int)pRP->FunAddr - (int)pfnSend - 10 ;
    szNewCode[
9= funaddr>>24;
    szNewCode[
8= (funaddr<<8)>>24;
    szNewCode[
7= (funaddr<<16)>>24;
    szNewCode[
6= (funaddr<<24)>>24;
    szNewCode[
5= 0xE8;


    PFN_GETCURRENTPROCESS pfnGetCurrentProcess 
= (PFN_GETCURRENTPROCESS)pRP->dwGetCurrentProcess;
    PFN_WRITEPROCESSMEMORY pfnWriteProcessMemory 
= (PFN_WRITEPROCESSMEMORY)pRP->dwWriteProcessMemory;
    
if (!pfnWriteProcessMemory(pfnGetCurrentProcess(),
        (LPVOID)pfnSend,
        (LPCVOID)pRP
->szOldCode,
        
10,
        NULL))
    
{
#ifndef NDEBUG
        
char szMsgCaption[8= {'R''e''s''u''m''!''\0'};
        PFN_MESSAGEBOX pfnMessageBox 
= (PFN_MESSAGEBOX)pRP->dwMessageBox;
        pfnMessageBox(NULL, szMsgContent, szMsgCaption, MB_ICONINFORMATION 
| MB_OK);
#endif    
    }

    RetValue 
= pfnSend(s, buf, len, flags);
    
if (!pfnWriteProcessMemory(pfnGetCurrentProcess(),
        (LPVOID)pfnSend,
        (LPCVOID)szNewCode,
        
10,
        NULL))
    
{
#ifndef NDEBUG
        
char szMsgCaption[8= {'H''o''o''k''!''\0'};
        PFN_MESSAGEBOX pfnMessageBox 
= (PFN_MESSAGEBOX)pRP->dwMessageBox;
        pfnMessageBox(NULL, szMsgContent, szMsgCaption, MB_ICONINFORMATION 
| MB_OK);
#endif    
    }


    HANDLE fp 
= pfnCreateFile(pRP->szFileName, GENERIC_WRITE, FILE_SHARE_WRITE, NULL, OPEN_ALWAYS, FILE_ATTRIBUTE_NORMAL, NULL);
    
if (fp == INVALID_HANDLE_VALUE)
    
{
#ifndef NDEBUG
        
char szMsgCaption[8= {'C''r''e''a''t''e''!''\0'};
        PFN_MESSAGEBOX pfnMessageBox 
= (PFN_MESSAGEBOX)pRP->dwMessageBox;
        pfnMessageBox(NULL, szMsgContent, szMsgCaption, MB_ICONINFORMATION 
| MB_OK);
#endif    
        __asm
        
{
            MOV EDX, [NextIpAddr]
            MOV EAX, [RetValue]
            MOV ESP, EBP
                POP EBP
                ADD ESP, 1CH  
//恢復堆棧
                PUSH EDX
                RET
        }

    }


    DWORD i 
= 0;
    DWORD nWritten 
= 0;
    
while (buf[i] != 0)
        i
++;
    pfnSetFilePointer(fp, 
0, NULL, FILE_END);
    
if (!pfnWriteFile(fp, (LPCVOID)buf, i, &nWritten, NULL))
    
{        
#ifndef NDEBUG
        
char szMsgCaption[8= {'W''r''i''t''e''!''\0'};
        PFN_MESSAGEBOX pfnMessageBox 
= (PFN_MESSAGEBOX)pRP->dwMessageBox;
        pfnMessageBox(NULL, szMsgContent, szMsgCaption, MB_ICONINFORMATION 
| MB_OK);
#endif    
        pfnCloseHandle(fp);
        __asm
        
{
            MOV EDX, [NextIpAddr]
            MOV EAX, [RetValue]
            MOV ESP, EBP
                POP EBP
                ADD ESP, 1CH  
//恢復堆棧
                PUSH EDX
                RET
        }

    }


    pfnCloseHandle(fp);
    pfnFreeLibrary(hKernel32);
    pfnFreeLibrary(hUser32);

    __asm
    
{
        POP EDI     
            POP ESI     
            POP EBX

            MOV EDX, [NextIpAddr]
        MOV EAX, [RetValue]
        MOV ESP, EBP
            POP EBP
            ADD ESP, 1CH  
//恢復堆棧
            PUSH EDX
            RET
    }



}

posted on 2008-11-15 00:25 大熊的口袋 閱讀(3021) 評論(5)  編輯 收藏 引用 所屬分類: win32

評論

# re: 網(wǎng)絡數(shù)據(jù)提交攔截器-SendSpyer 2008-11-17 15:52 不懂

運行了一下,就什么也看不到了,后怕,是不是BD啊  回復  更多評論   

# re: 網(wǎng)絡數(shù)據(jù)提交攔截器-SendSpyer 2008-11-18 08:35 zwp

@不懂
這是一個控制臺程序,且需要帶參數(shù)運行的。
估計你只是簡單雙擊運行了,那程序只會提示你正確的用法,然后退出。
建議先打開windows cmd控制臺,然后輸入該SendSpyer pid recordfile,參數(shù)的意義請參考程序顯示的幫助。
  回復  更多評論   

# re: 網(wǎng)絡數(shù)據(jù)提交攔截器-SendSpyer[未登錄] 2008-11-18 08:49 Gohan

算是inlinehook嗎?  回復  更多評論   

# re: 網(wǎng)絡數(shù)據(jù)提交攔截器-SendSpyer 2008-11-18 12:23 zwp

@Gohan
算是啦~~哈哈,不過是改的開頭10字節(jié)而已。容易被發(fā)現(xiàn)~  回復  更多評論   

# re: 網(wǎng)絡數(shù)據(jù)提交攔截器-SendSpyer 2008-12-14 21:53 黃參

攔截其他用戶  回復  更多評論   

導航

統(tǒng)計

公告

常用鏈接

留言簿(2)

隨筆分類

隨筆檔案

win32 & debug

搜索

積分與排名

最新評論

閱讀排行榜

評論排行榜

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            韩国女主播一区| 一区二区三区四区五区精品| 在线一区视频| 女仆av观看一区| 午夜精品久久久久久久| 亚洲精品一区在线观看| 国产主播精品| 国内精品亚洲| 亚洲国产精品va在线观看黑人| 欧美成人免费全部| 久久se精品一区二区| 欧美在线视频一区| 女同一区二区| 91久久国产综合久久| 亚洲激情校园春色| 亚洲另类在线视频| 亚洲欧美日韩国产综合在线| 亚洲欧美久久久| 六月婷婷一区| 欧美精品在线视频| 国产欧美日韩另类视频免费观看| 国产欧美日韩一区| 亚洲国产精品美女| 欧美一级久久久| 欧美黄色小视频| 亚洲桃色在线一区| 久久久精品国产免费观看同学 | 激情亚洲一区二区三区四区| 亚洲第一精品久久忘忧草社区| 99v久久综合狠狠综合久久| 先锋亚洲精品| 在线视频亚洲| 欧美日韩一二三区| 亚洲精选成人| 猛干欧美女孩| 久久久久久久久岛国免费| 国产精品美女久久久浪潮软件| 亚洲茄子视频| 亚洲成人中文| 男女激情视频一区| 亚洲精品黄网在线观看| 精品96久久久久久中文字幕无| 一区二区欧美激情| 99热精品在线| 国产精品主播| 午夜国产不卡在线观看视频| 日韩特黄影片| 国产亚洲午夜高清国产拍精品| 亚洲免费影视| 亚洲视频在线一区观看| 欧美日韩国产综合新一区| 亚洲影院免费观看| 亚洲欧美激情四射在线日 | 久久伊人亚洲| 99热这里只有精品8| 一本久久综合亚洲鲁鲁| 国产欧美一区二区精品婷婷| 久久精品国产第一区二区三区最新章节 | 久久精品一区二区| 欧美精品三级| 亚洲国产天堂久久综合网| 国产精品久久久久久久久免费桃花| 久久精品99久久香蕉国产色戒| 欧美午夜激情小视频| 开元免费观看欧美电视剧网站| 欧美日韩一区二区三区| 亚洲国产精品久久| 亚洲丶国产丶欧美一区二区三区| 亚洲自啪免费| 欧美一区亚洲二区| 宅男精品视频| 99re这里只有精品6| 欧美成人午夜激情在线| 亚洲第一天堂av| 亚洲国产一区二区三区高清| 久久久国产视频91| 美女久久一区| 悠悠资源网久久精品| 免费欧美高清视频| 亚洲国产第一页| 在线视频精品一区| 国产精品99一区| 欧美中日韩免费视频| 欧美成人官网二区| 一本久道久久久| 国产偷自视频区视频一区二区| 久久精品成人一区二区三区| 久久久免费精品| 日韩视频在线观看| 国产日韩精品在线观看| 久久久久久久999| 亚洲欧美www| 亚洲第一精品影视| 久久成人资源| 亚洲视频一区在线观看| 国产欧美一区二区精品婷婷| 欧美精品一区三区在线观看| 亚洲自拍啪啪| 亚洲最新视频在线| 亚洲国产日韩欧美在线99| 亚洲在线观看| 中文精品一区二区三区 | 欧美日本不卡| 久久激情一区| 亚洲综合社区| 在线亚洲自拍| 亚洲免费观看视频| 亚洲福利视频网站| 国产午夜精品麻豆| 国产精品日本| 国产麻豆综合| 韩国一区电影| 国模私拍一区二区三区| 国产区日韩欧美| 国产午夜久久| 激情婷婷欧美| 99www免费人成精品| 亚洲视频精品在线| 亚洲一区二区三区精品在线| 亚洲线精品一区二区三区八戒| 日韩视频第一页| 亚洲欧美日韩一区二区三区在线观看 | 精品1区2区3区4区| 亚洲精品偷拍| 性久久久久久久久| 欧美成人免费视频| 99国产精品久久久久久久久久| 一本久道久久综合婷婷鲸鱼| 亚洲私人影吧| 欧美激情区在线播放| 国产日韩欧美精品综合| 亚洲理论电影网| 久久久久久久久一区二区| 91久久在线视频| 欧美一区二区三区男人的天堂| 久久久久久久999| 国产精品美女999| 日韩一级黄色大片| 久久中文字幕一区| 亚洲欧美一区二区在线观看| 麻豆精品视频在线观看| 国产午夜精品福利| 午夜视频在线观看一区二区三区| 欧美激情1区2区| 裸体丰满少妇做受久久99精品| 日韩亚洲欧美中文三级| 久久精品欧美日韩| 国产亚洲精品综合一区91| 亚洲一二三四久久| 亚洲人成在线观看网站高清| 久久久久久久国产| 伊人久久综合97精品| 欧美77777| 欧美激情在线有限公司| 亚洲作爱视频| 在线一区二区日韩| 国产视频亚洲| 欧美成人黑人xx视频免费观看| 久久精品视频在线观看| 亚洲激情视频| 在线亚洲欧美| 亚洲第一在线| 在线一区二区三区四区| 国产亚洲亚洲| aa亚洲婷婷| 国内精品久久久久伊人av| 欧美电影在线免费观看网站| 欧美日本乱大交xxxxx| 欧美一区二区视频97| 欧美一区二区三区视频在线 | 免费成人av| 这里只有精品在线播放| 香蕉成人久久| 亚洲免费视频成人| 欧美高清在线视频| 久久久青草青青国产亚洲免观| 欧美国产精品久久| 久久久久久久久综合| 国产精品久久久久久影视| 欧美激情一区二区久久久| 国产女主播一区二区三区| 亚洲免费高清| 亚洲理论在线| 欧美jizz19hd性欧美| 久久精品一本久久99精品| 欧美少妇一区二区| 亚洲免费黄色| 久久嫩草精品久久久精品| 欧美亚洲午夜视频在线观看| 欧美精品一区二区三| 亚洲日韩第九十九页| 亚洲乱码一区二区| 国产精品国码视频| 亚洲尤物视频网| 久久精品欧美| 揄拍成人国产精品视频| 麻豆乱码国产一区二区三区| 亚洲高清一区二| 亚洲综合欧美| 一区二区三区在线视频播放|