عرض مشاركة واحدة
قديم منذ /11-04-2012, 01:50 PM   #1
‏windows 8
Creator

الصورة الرمزية ‏windows 8

‏windows 8 غير متواجد حالياً

 رقم العضوية : 32
 تاريخ التسجيل : Oct 2012
 العمر : 36
 الجنس : ~ ذكر
 البلد : GAZA
 المشاركات : 0
 إهتمامك : HKER
 النقاط : 19
 قوة التقييم : ‏windows 8 is on a distinguished road

شكراً: 0
تم شكره 0 مرة في 0 مشاركة
Talking [ شرح ] [مثال على الطاير] [تخطي الفاحصين في برنامج Netstat لجميع الانظمة! ]

[ , شرح , ] , [مثال , على , الطاير] , , [تخطي , الفاحصين , في , برنامج , Netstat , لجميع , الانظمة! , ]

السلام عليكم ورحمة الله وبركاته


[INFO]اسعد الله اوقاتكم في كل زمان ومكان
[/INFO]

برنامج Netstat (لمن لا يعرفه): هو برنامج يقوم بجلب قائمة جميع الاتصالات الجارية في جهازك الشخصي ويسردها لك بشكل كتابي.
(لكن بتفصيل اكثر..هو فعليا يقوم بالتواصل مع درايفر الشبكة وعن طريقة يقوم بالاستعلام وجلب النتيجة
)

[WARNING]عملية التخطي كانت سهلة ومشوقة جدا !

بعد قيامي بتحليل البرنامج وجدت انه يقوم باستخدام الدالة

CharToOemBuff

لطباعة المعلومات الى شاشة الدوس للمستخدم

وفلترة هذه الدالة كانت من اسهل مايكون

انظر الى الصورة عند تحليل البرنامج رن تايم

[ شرح ] [مثال على الطاير]  [تخطي الفاحصين في برنامج Netstat لجميع الانظمة! ] ndKc1.png



تستطيع ان تشاهد بشكل واضح كل مايقوم بطباعته !

[/WARNING]


بالتالي .. نستطيع بكل بساطة اعتراض كل استدعاء من هؤلاء واخد البراميتر الاول الذي يحتوي على البيانات ومقارنتها ببياناتنا
و
نعدل بها مانريد :29:




[WARNING]
صورة توضح عملية التلاعب في مخرجات البرنامج اثناء عملية الفحص

[ شرح ] [مثال على الطاير]  [تخطي الفاحصين في برنامج Netstat لجميع الانظمة! ] WyEQ1.png

:16:
[/WARNING]

لتحميل مشروع الـ DLL المجهز بفنكشن الهوك + الفلترة
Native Call_


[INFO]
وهنا ايضا مشهد صغير قمت برفعه على اليوتيوب يوضح عملية التخطي

ارفع دقة المشاهدة الى 720p واستمتع
[/INFO]



ودي :38:


المصدر: development-point - للمزيد تابع : الأرشيف


F avp D Flehg ugn hg'hdvD Fjo'd hgthpwdk td fvkhl[ Netstat g[ldu hghk/lm!






 
 
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47