begin process at 2012 05 30 12:32:34
  Trouver un code source :
 
dans
 
Accueil > Forum > 

C++ & C++ .NET

 > 

Windows

 > 

Réseau & Internet

 > 

WPE Pro (Mais comment fait il ?)


Derniers messages déposésPoser une question dans le forum ou lancer une discussion

WPE Pro (Mais comment fait il ?)

mercredi 15 août 2007 à 13:42:41 | WPE Pro (Mais comment fait il ?)

Booster

Membre Club
Bonjour à tous,

Alors voilà vous connaissez surement le programme WPE Pro qui arrive à sniffer les trames qui sorte d'un programme juste avec son pid ? Ben voilà j'aimerais savoir comment fait il ??

Quelqu'un à une petite idée de la manière dont s'y prend le programmeur pour arriver à sniffer tous les paquets qui sorte de l'executable ?

Est ce une possibilité windows ?

Merci d'avance de vos réponses.

PS: j'ai essayé de voir ça dll  (WpeSpy.dll) et pouvez vous me dire qu'elles sont les fonctions pour visual studio 2005 équivalente à celle ci : implib impdef sous borland ?
mercredi 15 août 2007 à 15:46:37 | Re : WPE Pro (Mais comment fait il ?)
mercredi 15 août 2007 à 17:43:20 | Re : WPE Pro (Mais comment fait il ?)

Booster

Membre Club
Je te remercie pour ta réponse mais si je viens vous voir c'est que effectivement j'ai un problème que je ne trouve pas sur le net.

Enfet voila en gros j'ai coder une application avec winpcap qui sniff, rien de bien compliqué.

Puis par hazard je suis tombé sur WpeSpy... ce sniffer ce dégage des autres par ça simplicité (Aucune configuration requise) MAIS SURTOUT car il n'écoute pas une interface en réalité il écoute une application .... plutôt original et moi j'aimerais faire la même chose.

Bien entendu sur cppfrance il n'y a rien n'y même cher vos confrére tel que developpez.com et autre... même google sèche sur ça donc est ce que quelqu'un aurait un site ou autre qui parle du moyen de programmer ceci... (Je n'attend pas de code tout fait, je me débrouillerais mais au moins un indice, une route, une focntion ?)

Merci d'avance.
Et encore merci pour ta réponse BruNews.
jeudi 16 août 2007 à 12:33:17 | Re : WPE Pro (Mais comment fait il ?)

rt15

Membre Club Administrateur CodeS-SourceS
Salut,

Une idée comme ça : Ils font peut être un hook des routines de Winsock pour se démarquer.

Autrement dit, chaque fois qu'on fait un appel sur Winsock, paf, ça passe dans leur routine, il regarde les arguments, puis appellent l'original.

Comment savoir si c'est ce qu'ils ont fait ?

Pas facile.
Commencer par regarder si l'appli n'est pas fournie avec une petite dll, exportant quelques fonctions au nom évoquateur.
Regarder la table d'import de leur exe pour voire si ils y a présence des fonctions suceptibles d'être utilisées pour une injection, genre du CreateRemoteThread, WriteProcessMemory, SetWindowHookEx...
jeudi 16 août 2007 à 18:31:20 | Re : WPE Pro (Mais comment fait il ?)

Booster

Membre Club

HAAAA je crois que tu à raison ! je ne savais pas que l'on pouvais hook winsock, d'ailleur il y à une source sur ça :

http://www.cppfrance.com/codes/SNIFFER-MSN-MESSENGER-GRACE-HOOK-FONCTIONS-WINSOCK_32374.aspx

Elle à était créer pour MSN mais je vais voir si je ne peu pas la modifier pour mon utilisation.

Je pense que le gars utilise le hook vu les configurations et l'utilisation de son programme...

Aussi pour la dll tu avais raison il y en a une qui ce nome :WPESPY.DLL et dont voiçi ses fonctions :

EXPORTS
    GetFilterState                 @1   ; GetFilterState
    SetClientHwnd                  @2   ; SetClientHwnd
    SetFilter                      @3   ; SetFilter
    SetFilterState                 @4   ; SetFilterState
    SetLoggingActi                 @5   ; SetLoggingActi
    SetTargetPid                   @6   ; SetTargetPid

Merci beaucoup pour ton aide ;)

PS : pour voir les fonction de la dll j'ai utilisé impdef (Borland). Existe t'il la meme ligne de commande mais pour Visual c++ 2005 ?

Encore merci :)

jeudi 16 août 2007 à 19:36:07 | Re : WPE Pro (Mais comment fait il ?)

BruNews

Administrateur CodeS-SourceS
Cherche 'depends' par google, c'est libre download.

ciao...
BruNews, MVP VC++
jeudi 16 août 2007 à 19:45:19 | Re : WPE Pro (Mais comment fait il ?)

Booster

Membre Club
GENIAL !!! merci beaucoup BruNews :)


Cette discussion est classée dans : programme, voil, pro, sniffer, wpe


Répondre à ce message

Sujets en rapport avec ce message

Vérifier un header de fichier... [ par MorZong ] Salut,Voilà j'ai créer un programme (simple, pas avec API) de cryptage tout simple et je voudrais qu'il ait sont propre genre de fichier. Alors j'ai m Protocole UDP [ par tsc ] Voilà j'ai une petite question.Je suis en train d'analyser ce que fait un programme sur un port UDP. Une sorte de sniffer en faite.Je sais que lui me jeu memory en C++ [ par FabriZio777 ] Bonjour à tous!Je suis vraiment très mal! Il faut que je fasse le programme du jeu memory ( le jeu ou il faut retrouver les paires :) ) en C++ !! J'ai Besoin d'aides pour un petit code en c++ [ par wannabesuper ] Bonjour à tous, alors voilà j'essaye avec mes faibles connaissances en c++ de réaliser un petit programme sur le jeux des cochons dont vous pouvez tr Licence (copyright) d'un programme [ par bilaloch ] Bonjour à tous ! J'aimerais déposer un copyright sur un programme que j'ai fait. A priori, ce sera probablement un programme gratuit. Alors j'aimerai Programme en c++ [ par noussa44 ] Bonjour à tous, Je suis débutant en c++ et j'ai un problème dans un exercice qui demande de lire à partir d'un fichier texte des réels et les stockés programme en c [ par slouma09 ] Bjr, J'ai un travail en c à faire, avec tableaux, chaines de caractères, structures et je suis pas mal bloqué (manque de connaissances!!!). qui se po


Nos sponsors


Sondage...

CalendriCode

Mai 2012
LMMJVSD
 123456
78910111213
14151617181920
21222324252627
28293031   

Consulter la suite du CalendriCode

A découvrir



 
Développement réalisé par Nicolas SOREL (Nix) avec l'aide de : Cyril DURAND et Emmanuel (EBArtSoft), Merci à Vincent pour ses précieux conseils.
CodeS-SourceS.com© Toute reproduction même partielle est interdite sauf accord écrit du Webmaster
CodeS-SourceS.com© est une marque déposée tous droits réservés

Google Coop CodeS-SourceS Google Coop CodeS-SourceS
Temps d'éxécution de la page : 0,608 sec (4)

Nous contacter | Annoncer sur CodeS-SourceS | Mentions légales