elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Sigue las noticias más importantes de seguridad informática en el Twitter! de elhacker.NET


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  Apis Winsock
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Apis Winsock  (Leído 3,583 veces)
ignorantev1.1


Desconectado Desconectado

Mensajes: 617


/\ Así acabo cuando quiero programar...


Ver Perfil WWW
Apis Winsock
« en: 4 Noviembre 2011, 18:48 pm »

Hola, pues necesito descifrar los paquetes entrantes y salientes de cierta aplicación, atravez del ollydbg pienso colocar breakpoints en las APIs de winsock, el problema que ollydbg me muestra las APIs enumeradas y no por su nombre, repito las APIs de Winsock... ¿Cómo saber cuál API es cuál?

Por ejemplo:

Citar
WinSock.#14

Saludos y gracias!
En línea

karmany
Moderador
***
Desconectado Desconectado

Mensajes: 1.615


Sueñas que sueñas


Ver Perfil WWW
Re: Apis Winsock
« Respuesta #1 en: 4 Noviembre 2011, 21:12 pm »

No sería mucho más fácil hacer la monitorización con otros programas específicos.

En el foro sobre redes te podrán asesorar mucho mejor que yo. Yo hace tiempo usaba el programa Commview que hace un trabajo impresionante.

Pero repito, que este tema tendrías que preguntarlo en el foro sobre redes.

Sobre el tema de las API, tal vez IDA te de mayor información.
« Última modificación: 4 Noviembre 2011, 21:15 pm por karmany » En línea

ignorantev1.1


Desconectado Desconectado

Mensajes: 617


/\ Así acabo cuando quiero programar...


Ver Perfil WWW
Re: Apis Winsock
« Respuesta #2 en: 4 Noviembre 2011, 23:27 pm »

Creo que no me estás entendiendo:

Los paquetes los puedo atrapar facilmente utilizando una aplicación llamada Wireshark, pero necesito ver más allá que solo paquetes: por ejemplo, cuando y como se envian, tratar de decifrarlos, etc. El tema es más de ingeniería inversa que de nada, pienso yo.

En fin, olviden todo lo de redes: solo quiero reconocer las funciones de Winsock en ollydbg  :xD, ¿me ayudan?

Saludos!
En línea

Иōҳ


Desconectado Desconectado

Mensajes: 563


Ver Perfil
Re: Apis Winsock
« Respuesta #3 en: 5 Noviembre 2011, 12:02 pm »

Creo que no me estás entendiendo:

Los paquetes los puedo atrapar facilmente utilizando una aplicación llamada Wireshark, pero necesito ver más allá que solo paquetes: por ejemplo, cuando y como se envian, tratar de decifrarlos, etc. El tema es más de ingeniería inversa que de nada, pienso yo.

En fin, olviden todo lo de redes: solo quiero reconocer las funciones de Winsock en ollydbg  :xD, ¿me ayudan?

Saludos!

Debistes ser más especifico.

Nox.
En línea

Eres adicto a la Ing. Inversa? -> www.noxsoft.net
ignorantev1.1


Desconectado Desconectado

Mensajes: 617


/\ Así acabo cuando quiero programar...


Ver Perfil WWW
Re: Apis Winsock
« Respuesta #4 en: 5 Noviembre 2011, 18:45 pm »

Citar
Debistes ser más especifico.

Nox.

Es la misma burra nomás que revolcada, si hubiera dicho solo eso me hubieran preguntado: "¿Qué quieres hacer?". Pero como pensaron que se trataba de fisgonear paquetes se fueron con la finta de "redes". Bueno, bueno, ¿Qué dicen?, ¿me ayudan?  :xD

Saludos y gracias!
En línea

MCKSys Argentina
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.524


Diviértete crackeando, que para eso estamos!


Ver Perfil
Re: Apis Winsock
« Respuesta #5 en: 7 Noviembre 2011, 17:29 pm »

Fijate que si la funcion esta exportada con Nombre, Olly la reconoce. El tema es que EN EL CODIGO te pondra algo como lo que pusiste: WinSock.#14.

Para corregir el error de Olly, ve al inicio de la api y ponle una etiqueta con el nombre de la misma.

Asi Olly te la mostrara correctamente (siempre y cuando no borres el .udd de la dll  :P)

Saludos!
En línea

MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
msn sin apis
Programación Visual Basic
bautistasbr 0 1,511 Último mensaje 25 Octubre 2005, 14:37 pm
por bautistasbr
apis del msn
Programación Visual Basic
cobra_90 5 2,728 Último mensaje 15 Agosto 2006, 20:50 pm
por FaiF (A¥åHøRå)
Apis plz.
Programación Visual Basic
n3ts4mura1 4 2,079 Último mensaje 21 Agosto 2006, 22:11 pm
por Zeroql
Introduccion a APIs y como evitar el uso de MSWINSCK.OCX con APIs
Programación Visual Basic
Achernar 5 5,009 Último mensaje 5 Julio 2007, 23:43 pm
por Achernar
Ayuda apis winsock
Programación Visual Basic
fary 2 1,870 Último mensaje 4 Agosto 2010, 12:44 pm
por fary
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines