WPE Pro (Mais comment fait il ?)

cs_Booster Messages postés 235 Date d'inscription mercredi 30 octobre 2002 Statut Membre Dernière intervention 6 octobre 2009 - 15 août 2007 à 13:42
cs_Booster Messages postés 235 Date d'inscription mercredi 30 octobre 2002 Statut Membre Dernière intervention 6 octobre 2009 - 16 août 2007 à 19:45
Bonjour à tous,

Alors voilà vous connaissez surement le programme WPE Pro qui arrive à sniffer les trames qui sorte d'un programme juste avec son pid ? Ben voilà j'aimerais savoir comment fait il ??

Quelqu'un à une petite idée de la manière dont s'y prend le programmeur pour arriver à sniffer tous les paquets qui sorte de l'executable ?

Est ce une possibilité windows ?

Merci d'avance de vos réponses.

PS: j'ai essayé de voir ça dll  (WpeSpy.dll) et pouvez vous me dire qu'elles sont les fonctions pour visual studio 2005 équivalente à celle ci : implib impdef sous borland ?

6 réponses

BruNews Messages postés 21040 Date d'inscription jeudi 23 janvier 2003 Statut Modérateur Dernière intervention 21 août 2019
15 août 2007 à 15:46
0
cs_Booster Messages postés 235 Date d'inscription mercredi 30 octobre 2002 Statut Membre Dernière intervention 6 octobre 2009
15 août 2007 à 17:43
Je te remercie pour ta réponse mais si je viens vous voir c'est que effectivement j'ai un problème que je ne trouve pas sur le net.

Enfet voila en gros j'ai coder une application avec winpcap qui sniff, rien de bien compliqué.

Puis par hazard je suis tombé sur WpeSpy... ce sniffer ce dégage des autres par ça simplicité (Aucune configuration requise) MAIS SURTOUT car il n'écoute pas une interface en réalité il écoute une application .... plutôt original et moi j'aimerais faire la même chose.

Bien entendu sur cppfrance il n'y a rien n'y même cher vos confrére tel que developpez.com et autre... même google sèche sur ça donc est ce que quelqu'un aurait un site ou autre qui parle du moyen de programmer ceci... (Je n'attend pas de code tout fait, je me débrouillerais mais au moins un indice, une route, une focntion ?)

Merci d'avance.
Et encore merci pour ta réponse BruNews.
0
cs_rt15 Messages postés 3874 Date d'inscription mardi 8 mars 2005 Statut Modérateur Dernière intervention 7 novembre 2014 13
16 août 2007 à 12:33
Salut,

Une idée comme ça : Ils font peut être un hook des routines de Winsock pour se démarquer.

Autrement dit, chaque fois qu'on fait un appel sur Winsock, paf, ça passe dans leur routine, il regarde les arguments, puis appellent l'original.

Comment savoir si c'est ce qu'ils ont fait ?

Pas facile.
Commencer par regarder si l'appli n'est pas fournie avec une petite dll, exportant quelques fonctions au nom évoquateur.
Regarder la table d'import de leur exe pour voire si ils y a présence des fonctions suceptibles d'être utilisées pour une injection, genre du CreateRemoteThread, WriteProcessMemory, SetWindowHookEx...
0
cs_Booster Messages postés 235 Date d'inscription mercredi 30 octobre 2002 Statut Membre Dernière intervention 6 octobre 2009
16 août 2007 à 18:31
HAAAA je crois que tu à raison ! je ne savais pas que l'on pouvais hook winsock, d'ailleur il y à une source sur ça :

http://www.cppfrance.com/codes/SNIFFER-MSN-MESSENGER-GRACE-HOOK-FONCTIONS-WINSOCK_32374.aspx

Elle à était créer pour MSN mais je vais voir si je ne peu pas la modifier pour mon utilisation.

Je pense que le gars utilise le hook vu les configurations et l'utilisation de son programme...

Aussi pour la dll tu avais raison il y en a une qui ce nome :WPESPY.DLL et dont voiçi ses fonctions :

EXPORTS
    GetFilterState                 @1   ; GetFilterState
    SetClientHwnd                  @2   ; SetClientHwnd
    SetFilter                      @3   ; SetFilter
    SetFilterState                 @4   ; SetFilterState
    SetLoggingActi                 @5   ; SetLoggingActi
    SetTargetPid                   @6   ; SetTargetPid

Merci beaucoup pour ton aide ;)

PS : pour voir les fonction de la dll j'ai utilisé impdef (Borland). Existe t'il la meme ligne de commande mais pour Visual c++ 2005 ?

Encore merci :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
BruNews Messages postés 21040 Date d'inscription jeudi 23 janvier 2003 Statut Modérateur Dernière intervention 21 août 2019
16 août 2007 à 19:36
Cherche 'depends' par google, c'est libre download.

ciao...
BruNews, MVP VC++
0
cs_Booster Messages postés 235 Date d'inscription mercredi 30 octobre 2002 Statut Membre Dernière intervention 6 octobre 2009
16 août 2007 à 19:45
GENIAL !!! merci beaucoup BruNews :)
0
Rejoignez-nous