elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
22 Mayo 2012, 22:30  


Tema destacado: Recuperar cuenta de Google, GMail, Youtube

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  [Duda] Api Hooking en Messenger es factible interceptar las MAPIs hoy en dia?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: [Duda] Api Hooking en Messenger es factible interceptar las MAPIs hoy en dia?  (Leído 2,579 veces)
Jaixon Jax


Desconectado Desconectado

Mensajes: 855



Ver Perfil
[Duda] Api Hooking en Messenger es factible interceptar las MAPIs hoy en dia?
« en: 7 Septiembre 2009, 03:54 »

   Bueno en estos dias logre hookear unas apis del messenger para interceptar mensajes y enviar archivos y me funcionaron pero tengo un messenger viejo y no se si hoy en dia es factible hacer esto ya que por alli encontre informacion de virus del año 2003 que explotaban las mismas apis  :-\ . Ademas quisiera saber si el messenger es el unico programa que utiliza estas apis o existen otros ?



  Saludos.
En línea

Tricalogo del buen forista:
  1.- No postear en hilos de Politica, ni religion, ni feminismo ni Machismo .....
  2.- Nunca solicitar ayuda por MP a alguien del staf .... ellos nunca responden ....
  3.- Aplaudir todos los "aportes" del staf aunque no los entiendas, o creas que no tienen importancia eso es buena onda ....
Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.186


Se siente observado ¬¬'


Ver Perfil
Re: [Duda] Api Hooking en Messenger es factible interceptar las MAPIs hoy en dia?
« Respuesta #1 en: 7 Septiembre 2009, 12:03 »

No :-(

Por lo visto la ultima version del MSN viene sin MAPI :-\ Bueno... tal vez la tenga... pero no he conseguido que funcione :xD
En línea

MazarD
Colaborador
***
Desconectado Desconectado

Mensajes: 880


mazard.info


Ver Perfil WWW
Re: [Duda] Api Hooking en Messenger es factible interceptar las MAPIs hoy en dia?
« Respuesta #2 en: 8 Septiembre 2009, 00:55 »

Siempre quedará hookear recv y send de wsock32  :P

Saludos
En línea

-Learn as if you were to live forever, live as if you were to die tomorrow-

http://www.mazard.info
http://twitter.com/MazarD
irc://irc.freenode.org/elhacker.net
Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.186


Se siente observado ¬¬'


Ver Perfil
Re: [Duda] Api Hooking en Messenger es factible interceptar las MAPIs hoy en dia?
« Respuesta #3 en: 8 Septiembre 2009, 01:54 »

Siempre quedará hookear recv y send de wsock32  :P

Saludos

Correcto ;D
Este señor si que sabe de Hooks :P, asi que hazle caso y hookea recv y send :P

Aqui tienes mas info:
Código:
https://foro.elhacker.net/analisis_y_diseno_de_malware/source_code_msnnightmare-t145854.0.html;msg684968#msg684968
En línea

Jaixon Jax


Desconectado Desconectado

Mensajes: 855



Ver Perfil
Re: [Duda] Api Hooking en Messenger es factible interceptar las MAPIs hoy en dia?
« Respuesta #4 en: 8 Septiembre 2009, 02:46 »

 :laugh:

  Si por algo su nick es verde  :rolleyes: las apis de winsock me parece mas complicada de interceptar  :-\ pero de seguro son mas efectivas.

  Karcrack podrias colocar el link  ?   :)


  Saludos..
En línea

Tricalogo del buen forista:
  1.- No postear en hilos de Politica, ni religion, ni feminismo ni Machismo .....
  2.- Nunca solicitar ayuda por MP a alguien del staf .... ellos nunca responden ....
  3.- Aplaudir todos los "aportes" del staf aunque no los entiendas, o creas que no tienen importancia eso es buena onda ....
YST


Desconectado Desconectado

Mensajes: 963


I'm you


Ver Perfil WWW
Re: [Duda] Api Hooking en Messenger es factible interceptar las MAPIs hoy en dia?
« Respuesta #5 en: 8 Septiembre 2009, 03:56 »

Las api's de send y recv son igual de dificles de hoockear que cualquier api.

Hace poco yo hice la propagación via MSN mediante esta api's :P
En línea



Yo le enseñe a Kayser a usar objetos en ASM
Jaixon Jax


Desconectado Desconectado

Mensajes: 855



Ver Perfil
Re: [Duda] Api Hooking en Messenger es factible interceptar las MAPIs hoy en dia?
« Respuesta #6 en: 8 Septiembre 2009, 04:24 »

Las api's de send y recv son igual de dificles de hoockear que cualquier api.

Hace poco yo hice la propagación via MSN mediante esta api's :P

   :) Si tiene razon yo lo decia por que con las mapis en el momento de interceptarla se sabe ha ciencia cierta que es lo que esta enviando o recibiendo el programa por eso quize irme por el camino mas corto ya que send y recv lo puede utilizar el programa para otras cosas como enviar comandos de sistemas, estados etc etc, por lo que en el momento de interceptarla tendria que averiguar que es lo que esta haciendo el programa.


Saludos...
En línea

Tricalogo del buen forista:
  1.- No postear en hilos de Politica, ni religion, ni feminismo ni Machismo .....
  2.- Nunca solicitar ayuda por MP a alguien del staf .... ellos nunca responden ....
  3.- Aplaudir todos los "aportes" del staf aunque no los entiendas, o creas que no tienen importancia eso es buena onda ....
Lewert

Desconectado Desconectado

Mensajes: 231



Ver Perfil
Re: [Duda] Api Hooking en Messenger es factible interceptar las MAPIs hoy en dia?
« Respuesta #7 en: 10 Septiembre 2009, 01:51 »

Pero es fácil de solventar. Filtras los mensajes que contengan el comando MSG, que es el que utiliza el MSN Messenger a la hora de mandar/recibir mensajes.
En línea

Crack the bytes, crack yourself
Jaixon Jax


Desconectado Desconectado

Mensajes: 855



Ver Perfil
Re: [Duda] Api Hooking en Messenger es factible interceptar las MAPIs hoy en dia?
« Respuesta #8 en: 10 Septiembre 2009, 02:48 »

 ;D
Pero es fácil de solventar. Filtras los mensajes que contengan el comando MSG, que es el que utiliza el MSN Messenger a la hora de mandar/recibir mensajes.

Gracias mas facil no podia estar jeje .
En línea

Tricalogo del buen forista:
  1.- No postear en hilos de Politica, ni religion, ni feminismo ni Machismo .....
  2.- Nunca solicitar ayuda por MP a alguien del staf .... ellos nunca responden ....
  3.- Aplaudir todos los "aportes" del staf aunque no los entiendas, o creas que no tienen importancia eso es buena onda ....
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Duda/Ayuda - Interceptar paquetes entrantes-salientes (Modificacion)
Hacking Básico
paniicO 0 241 Último mensaje 31 Marzo 2012, 16:03
por paniicO
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines