Логотип игрового форума RF-Cheats.ru    
Новости онлайн игр Обход античитов Чёрный рынок Реклама и привилегии Разработка читов Арбитраж

Регистрация Бан-лист Сообщество ПОПУЛЯРНОЕ
Вернуться   RF-Cheats.ru - форум читеров и ботоводов > > >

Взлом программ (крэкинг, реверс, обход защит)

: Всё, что касается исследования программного обеспечения.
Читы и обход фроста для RF Online без хайдаБоты и читы для Perfect World бесплатно без хайдаМоды и читы для World of Tanks (WoT) бесплатно без хайдаМоды и читы для Armored Warfare бесплатно без хайдаБоты и читы для DOTA 2 бесплатно без хайдаБоты и читы для Black Desert Online бесплатно без хайдаЧиты на ArcheAge бесплатно без хайдаЧиты для Warface бесплатно без хайдаВзлом ВКонтакте и ОдноклассниковСписок разделов со всеми играмиЧиты для онлайн игр






Ответ
 
Опции темы
Старый 15.07.2022, 00:36   #1
Dezzmand
Нуб
Аватар для Dezzmand
OFFLINE
Регистрация: 20.03.2015
Сообщений: 0
Благодарностей:
4 всего
Мнения: + 50
Репутация: 13

C# редирект запроса


Есть приложение на C#, накрыта протектором - редактировать код я не могу
делает https запрос на сервер A, хочу его перенаправить на сервер Б
НО - без использования SSL прокси и редактирования hosts
Как это можно реализовать самому перехват запроса https и редирект, без использования сторонних(чужих) программ?
Сторонними программами я могу это делать но хочу именно сам это делать
 
Ответить с цитированием


Старый 15.07.2022, 14:59   #2
dark
Читодел
Аватар для dark
OFFLINE
Регистрация: 09.04.2007
Сообщений: 965
Благодарностей:
36,566 всего
Мнения: + 37534
Репутация: 116361
Отправить сообщение для dark с помощью ICQ Отправить сообщение для dark с помощью Skype™

Очень просто.
Смотрите сначала дебаггером какую функцию прога использует для подключения (си-шарповые библиотеки - это всего-лишь обёртка, внутри которой будет вызвана какая-то винсокетная api). Затем ту, которую она использует, хукаете в своей DLL. В функции-хуке меняете адрес для подключения.

Cheats Development | Создание читов на заказ

Я не оказываю услуги гаранта!
База данных кидал: blacklist.rf-cheats.ru
Обязательно проверяйте человека через чёрный список прежде чем совершать с ним сделку.
 
Ответить с цитированием
Сказали спасибо:
Dezzmand (15.07.2022), Endymion (15.07.2022)
Старый 15.07.2022, 17:50   #3
Тигрь
Крестный отец всех читеров
Аватар для Тигрь
OFFLINE
Регистрация: 02.04.2008
Сообщений: 4,028
Благодарностей:
37,790 всего
Мнения: + 32070
Репутация: 106742

Цитата:
Сообщение от dark Посмотреть сообщение
Очень просто.
Смотрите сначала дебаггером какую функцию прога использует для подключения (си-шарповые библиотеки - это всего-лишь обёртка, внутри которой будет вызвана какая-то винсокетная api). Затем ту, которую она использует, хукаете в своей DLL. В функции-хуке меняете адрес для подключения.
Думаешь он чо нить понял?


Если бы я был умен - я бы сошел с ума.



 
Ответить с цитированием
Старый 15.07.2022, 22:04   #4
Dezzmand
Нуб
Аватар для Dezzmand
OFFLINE
Регистрация: 20.03.2015
Сообщений: 0
Благодарностей:
4 всего
Мнения: + 50
Репутация: 13

Цитата:
Сообщение от dark Посмотреть сообщение
Очень просто.
Смотрите сначала дебаггером какую функцию прога использует для подключения (си-шарповые библиотеки - это всего-лишь обёртка, внутри которой будет вызвана какая-то винсокетная api). Затем ту, которую она использует, хукаете в своей DLL. В функции-хуке меняете адрес для подключения.
Направление понял, однако есть вопрос -
почему мониторинг видит вызов ws2 send
а дебагер в этом же процессе может не находить вызов send?

при этом если ставить бряк на send - в момент вызова он успешно срабатывает

Последний раз редактировалось Dezzmand; 15.07.2022 в 22:28.
 
Ответить с цитированием
Старый 16.07.2022, 03:41   #5
Тигрь
Крестный отец всех читеров
Аватар для Тигрь
OFFLINE
Регистрация: 02.04.2008
Сообщений: 4,028
Благодарностей:
37,790 всего
Мнения: + 32070
Репутация: 106742

Цитата:
Сообщение от Dezzmand Посмотреть сообщение
Направление понял, однако есть вопрос -
почему мониторинг видит вызов ws2 send
а дебагер в этом же процессе может не находить вызов send?

при этом если ставить бряк на send - в момент вызова он успешно срабатывает
зачем тебе send? тебе же надо перенаправить подключение на другой ип, для этого надо похукать функцию connect из винсоксов и в структуре sockaddr_in для ipv4 или sockaddr_in6 для ipv6 подменить айпишник на нужный и все. Дебаггер может по многим причинам не работать, в том числе из за протектора если используешь программные бряки, попробуй аппаратные брейкпоинты использовать. А вообще что бы разобраться в этом вопросе тебе не мешало бы сначала разобраться в том, как работает мониторинг, какие бывают отладчики и методы отладки и как они работают.


Если бы я был умен - я бы сошел с ума.



 
Ответить с цитированием
Сказали спасибо:
Dezzmand (16.07.2022)
Старый 16.07.2022, 04:21   #6
Dezzmand
Нуб
Аватар для Dezzmand
OFFLINE
Регистрация: 20.03.2015
Сообщений: 0
Благодарностей:
4 всего
Мнения: + 50
Репутация: 13

Цитата:
Сообщение от Тигрь Посмотреть сообщение
зачем тебе send? тебе же надо перенаправить подключение на другой ип
Общение с сервером происходит по https, и как я понял именно через send
Цитата:
Сообщение от Тигрь Посмотреть сообщение
Дебаггер может по многим причинам не работать, в том числе из за протектора
Спасибо
Цитата:
Сообщение от Тигрь Посмотреть сообщение
А вообще что бы разобраться в этом вопросе тебе не мешало бы сначала разобраться в том, как работает мониторинг, какие бывают отладчики и методы отладки и как они работают.
Да, но ещё хотелось бы получать практику, а почитать и в процессе можно

Последний раз редактировалось Dezzmand; 16.07.2022 в 04:50.
 
Ответить с цитированием
Старый 16.07.2022, 05:09   #7
Тигрь
Крестный отец всех читеров
Аватар для Тигрь
OFFLINE
Регистрация: 02.04.2008
Сообщений: 4,028
Благодарностей:
37,790 всего
Мнения: + 32070
Репутация: 106742

Цитата:
Сообщение от Dezzmand Посмотреть сообщение
Общение с сервером происходит по https, и как я понял именно через send

Спасибо

Да, но ещё хотелось бы получать практику, а почитать и в процессе можно
Так причем тут общение с сервером если у тебя в первом посте стоит задача перенаправить подключение на другой сервер, соединение с сервером реализуется функцией connect именно в ней передается айпишник, дальше уже айпишник нигде не фигурирует. Через Send осуществляется непосредственная отправка пакетов, но если ты хочешь перехватывать сенд для того что бы отлавливать сами пакеты то в данном случае у тебя ничего не получится, так как у тебя зашифрованный посредством ssl протокол и в функцию send уже передаются зашифрованные пакеты которые зашифрованы и подготовлены к отправке на сервер. Но опять же в первом посте у тебя об этом задачи не стояло, а стояла конкретная задача, на которую я тебе дал конкретный ответ что нужно делать. Так же надо иметь ввиду что в приложении может использоваться WinSock Version 2.0, тогда соответственно функции будут называться WSAConnect, WSASend, WSARecv и так далее.

Цитата:
Сообщение от Dezzmand Посмотреть сообщение
Да, но ещё хотелось бы получать практику, а почитать и в процессе можно
Какая может быть практика если у тебя с теорией ноль. Но только если ты из тех практиков обезьян которые без знания теории тыкают палкой везде куда придется, в надежде, что, что-то получится, ну тогда с такой практикой ты далеко не уедешь.


Если бы я был умен - я бы сошел с ума.



 
Ответить с цитированием
Старый 16.07.2022, 07:37   #8
Dezzmand
Нуб
Аватар для Dezzmand
OFFLINE
Регистрация: 20.03.2015
Сообщений: 0
Благодарностей:
4 всего
Мнения: + 50
Репутация: 13

Цитата:
Сообщение от Тигрь Посмотреть сообщение
Так причем тут общение с сервером если у тебя в первом посте стоит задача перенаправить подключение на другой сервер, соединение с сервером реализуется функцией connect именно в ней передается айпишник, дальше уже айпишник нигде не фигурирует. Через Send осуществляется непосредственная отправка пакетов, но если ты хочешь перехватывать сенд для того что бы отлавливать сами пакеты то в данном случае у тебя ничего не получится, так как у тебя зашифрованный посредством ssl протокол и в функцию send уже передаются зашифрованные пакеты которые зашифрованы и подготовлены к отправке на сервер. Но опять же в первом посте у тебя об этом задачи не стояло, а стояла конкретная задача, на которую я тебе дал конкретный ответ что нужно делать. Так же надо иметь ввиду что в приложении может использоваться WinSock Version 2.0, тогда соответственно функции будут называться WSAConnect, WSASend, WSARecv и так далее.
Под SSL я упоминал прокси, который способен читать https трафик, и что не очень хочу им пользоваться
Адрес сервера и сам запрос - не зашифрованы(только https)
зашифрован ответ от сервера, но не суть, в этом проблемы не было
яж не просто так в send упёрся, там вполне себе открытые запросы лежат

а WSASend и WSARecv не вызываются вообще
Просто защита сделана весьма своеобразно, по этому тут такие странности
Цитата:
Сообщение от Тигрь Посмотреть сообщение
Какая может быть практика если у тебя с теорией ноль. Но только если ты из тех практиков обезьян которые без знания теории тыкают палкой везде куда придется, в надежде, что, что-то получится, ну тогда с такой практикой ты далеко не уедешь.
Да большинство и с теорией далеко не поехали
Но по крайне мере - мне весело, а значит почему бы и да, буду тыкать палкой во всякое
 
Ответить с цитированием
Старый 16.07.2022, 09:59   #9
Тигрь
Крестный отец всех читеров
Аватар для Тигрь
OFFLINE
Регистрация: 02.04.2008
Сообщений: 4,028
Благодарностей:
37,790 всего
Мнения: + 32070
Репутация: 106742

Цитата:
Сообщение от Dezzmand Посмотреть сообщение
Под SSL я упоминал прокси, который способен читать https трафик, и что не очень хочу им пользоваться
Адрес сервера и сам запрос - не зашифрованы(только https)
зашифрован ответ от сервера, но не суть, в этом проблемы не было
яж не просто так в send упёрся, там вполне себе открытые запросы лежат

а WSASend и WSARecv не вызываются вообще
Просто защита сделана весьма своеобразно, по этому тут такие странности


Да большинство и с теорией далеко не поехали
Но по крайне мере - мне весело, а значит почему бы и да, буду тыкать палкой во всякое
https это и есть шифрование ssl над обычным http. как не зашифровано когда зашифровано. и если обращение к серверу идет по https то в сенд никак не может быть открытых запросов. скрин откуда из https прокси, который уже расшифровал все и показал в обычном виде? ну ла это же одно и тоже что и сенд, ну да. в общем ладно если тыкаться палкой это твой метод, тыкайся, дальше я уже тебе не помощник.


Если бы я был умен - я бы сошел с ума.



 
Ответить с цитированием
Старый 16.07.2022, 10:10   #10
Dezzmand
Нуб
Аватар для Dezzmand
OFFLINE
Регистрация: 20.03.2015
Сообщений: 0
Благодарностей:
4 всего
Мнения: + 50
Репутация: 13

Цитата:
Сообщение от Тигрь Посмотреть сообщение
https это и есть шифрование ssl над обычным http. как не зашифровано когда зашифровано.
Я думал что ты про шифрацию помимо https, она там тоже встречается но позже, в определённый момент всё общение с сервером накрывается поверх https - AES-256 шифрованием, и сервер начинает отвечать на запросы в зашифрованном виде

Последний раз редактировалось Dezzmand; 16.07.2022 в 10:23.
 
Ответить с цитированием
Ответ



Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Редирект запроса Nice Взлом и программирование 1 01.05.2014 18:43
приглашаем в пати без запроса и еще кое что интересное wojtek Пакетный уровень RFO / WPF-скрипты 18 13.10.2010 21:09

Мир танков | Проект "Армата" | ArcheAge | Black Desert | РФ Онлайн | Айон | Майнкрафт | Браузерные игры
Элдер скролс | Р2 Онлайн | Реквием Онлайн | ПУБГ | Роял Квест | ГТА Санадреас | Контра | Дота 2
Мир кораблей | Лост Арк | Arma2 DayZ mod | The War Z | Карос: Начало | Tera Online
Читы для всех Онлайн-игр