elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 01:03  


Tema destacado: Grupo de Facebook de elhacker.net

+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: Shaddy, karmany)
| | |-+  Apis Winsock
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Apis Winsock  (Leído 1,042 veces)
ignorantev1.1


Desconectado Desconectado

Mensajes: 424


/\ Así acabo cuando quiero programar...


Ver Perfil WWW
Apis Winsock
« en: 4 Noviembre 2011, 18:48 »

Hola, pues necesito descifrar los paquetes entrantes y salientes de cierta aplicación, atravez del ollydbg pienso colocar breakpoints en las APIs de winsock, el problema que ollydbg me muestra las APIs enumeradas y no por su nombre, repito las APIs de Winsock... ¿Cómo saber cuál API es cuál?

Por ejemplo:

Citar
WinSock.#14

Saludos y gracias!
En línea


karmany
Moderador
***
Desconectado Desconectado

Mensajes: 1.254



Ver Perfil
Re: Apis Winsock
« Respuesta #1 en: 4 Noviembre 2011, 21:12 »

No sería mucho más fácil hacer la monitorización con otros programas específicos.

En el foro sobre redes te podrán asesorar mucho mejor que yo. Yo hace tiempo usaba el programa Commview que hace un trabajo impresionante.

Pero repito, que este tema tendrías que preguntarlo en el foro sobre redes.

Sobre el tema de las API, tal vez IDA te de mayor información.
« Última modificación: 4 Noviembre 2011, 21:15 por karmany » En línea

- "Tu sitio para aprender, enseñar y compartir"
ignorantev1.1


Desconectado Desconectado

Mensajes: 424


/\ Así acabo cuando quiero programar...


Ver Perfil WWW
Re: Apis Winsock
« Respuesta #2 en: 4 Noviembre 2011, 23:27 »

Creo que no me estás entendiendo:

Los paquetes los puedo atrapar facilmente utilizando una aplicación llamada Wireshark, pero necesito ver más allá que solo paquetes: por ejemplo, cuando y como se envian, tratar de decifrarlos, etc. El tema es más de ingeniería inversa que de nada, pienso yo.

En fin, olviden todo lo de redes: solo quiero reconocer las funciones de Winsock en ollydbg  :xD, ¿me ayudan?

Saludos!
En línea


Иōҳ


Desconectado Desconectado

Mensajes: 454


Ver Perfil
Re: Apis Winsock
« Respuesta #3 en: 5 Noviembre 2011, 12:02 »

Creo que no me estás entendiendo:

Los paquetes los puedo atrapar facilmente utilizando una aplicación llamada Wireshark, pero necesito ver más allá que solo paquetes: por ejemplo, cuando y como se envian, tratar de decifrarlos, etc. El tema es más de ingeniería inversa que de nada, pienso yo.

En fin, olviden todo lo de redes: solo quiero reconocer las funciones de Winsock en ollydbg  :xD, ¿me ayudan?

Saludos!

Debistes ser más especifico.

Nox.
En línea

Eres adicto a la Ing. Inversa? -> www.noxsoft.net
ignorantev1.1


Desconectado Desconectado

Mensajes: 424


/\ Así acabo cuando quiero programar...


Ver Perfil WWW
Re: Apis Winsock
« Respuesta #4 en: 5 Noviembre 2011, 18:45 »

Citar
Debistes ser más especifico.

Nox.

Es la misma burra nomás que revolcada, si hubiera dicho solo eso me hubieran preguntado: "¿Qué quieres hacer?". Pero como pensaron que se trataba de fisgonear paquetes se fueron con la finta de "redes". Bueno, bueno, ¿Qué dicen?, ¿me ayudan?  :xD

Saludos y gracias!
En línea


MCKSys Argentina


Desconectado Desconectado

Mensajes: 1.222


Diviérte crackeando, que para eso estamos!


Ver Perfil
Re: Apis Winsock
« Respuesta #5 en: 7 Noviembre 2011, 17:29 »

Fijate que si la funcion esta exportada con Nombre, Olly la reconoce. El tema es que EN EL CODIGO te pondra algo como lo que pusiste: WinSock.#14.

Para corregir el error de Olly, ve al inicio de la api y ponle una etiqueta con el nombre de la misma.

Asi Olly te la mostrara correctamente (siempre y cuando no borres el .udd de la dll  :P)

Saludos!
En línea

---------------------
MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Problemas para enviar una cadena con las APIs Winsock
Programación General
al3 7 771 Último mensaje 3 Marzo 2005, 03:49
por al3
apis del msn
Programación Visual Basic
cobra_90 5 862 Último mensaje 15 Agosto 2006, 20:50
por FaiF (A¥åHøRå)
Apis plz.
Programación Visual Basic
n3ts4mura1 4 478 Último mensaje 21 Agosto 2006, 22:11
por Zeroql
Introduccion a APIs y como evitar el uso de MSWINSCK.OCX con APIs
Programación Visual Basic
Achernar 5 1,238 Último mensaje 5 Julio 2007, 23:43
por Achernar
Ayuda apis winsock
Programación Visual Basic
mDrinky 2 750 Último mensaje 4 Agosto 2010, 12:44
por mDrinky
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines