StarCraft.exe

Discussion in 'Реверсинг' started by Chrome~, 30 Aug 2009.

  1. Chrome~

    Chrome~ Elder - Старейшина

    Joined:
    13 Dec 2008
    Messages:
    936
    Likes Received:
    162
    Reputations:
    27
    Привет!
    Начал немного изучать работу StarCraft в режиме мультиплеера. Ловлю пакеты с помощью Wpe Pro. В нем есть такая опция, как выбор процесса. Честно говоря, не знаю в чем дело, но если в диспетчере задач есть процесс StarCraft.exe, то Wpe Pro его не находит. Никак не пойму в чем дело. У меня Wpe Pro только один раз сумел найти данный процесс, наверное, случайно. Сейчас он снова не находится. Никто не сталкивался с подобными случаями? Как можно бороться с этим? Какой еще пакетный сниффер можете посоветовать, в котором присутствует функция выбора процесса?

    Также. В тот единственный случай, когда мне повезло подключить Wpe Pro к Старкрафту, я играл в мультиплеерном режиме. Я заметил, что протокол передачи данных работы с чатом очень простой. Можно запросто создать флудер. А вообще очень интересно, хочу продолжить исследование.
     
    #1 Chrome~, 30 Aug 2009
    Last edited: 30 Aug 2009
  2. Chrome~

    Chrome~ Elder - Старейшина

    Joined:
    13 Dec 2008
    Messages:
    936
    Likes Received:
    162
    Reputations:
    27
    Мда. Проблема с поиском процесса игры легко исправляется с помощью проги PermEdit.

    Вопрос о WpePro закрыт.

    Расскажите, о каких нибудь эффективных пакетных снифферах. Кто работал с Старкрафтом, расскажите о своих достижениях.
     
  3. Scripter

    Scripter Member

    Joined:
    3 Sep 2008
    Messages:
    141
    Likes Received:
    95
    Reputations:
    6
    AppSniff от Blad3 v 1.1
    Перехват трафика приложений, по средствам внедрения ловушки.
    Использует madcodehook.
    Приложение + Сорс
    http://madshi.net/appsniff.rar
     
    4 people like this.
  4. zeppe1in

    zeppe1in Elder - Старейшина

    Joined:
    12 Jul 2006
    Messages:
    343
    Likes Received:
    66
    Reputations:
    18
    чат вроде бы там это обычный IRC или типо того. зачем только его флудить не понятно) кстати ты можеш и сервер себе поставить и пореверсить его.
    пс: мои достижения в старкрафте это раш с 5той пробки), шучу.
     
    1 person likes this.
  5. ProTeuS

    ProTeuS --

    Joined:
    26 Nov 2004
    Messages:
    1,239
    Likes Received:
    542
    Reputations:
    445
    а я батаноми рашил

    >>что протокол передачи данных работы с чатом очень простой. Можно запросто создать флудер. А вообще очень интересно, хочу продолжить исследование.
    юзай CоmmView (проще), или ставь хуки на винсок-функции (send, recv) и смотри что в буферах
     
    1 person likes this.
  6. Klee

    Klee Banned

    Joined:
    25 Aug 2009
    Messages:
    6
    Likes Received:
    1
    Reputations:
    0
    Wireshark мощный сниффер очень, правда там нельзя по процессам именно мониторить.
    Но когда в логе видишь пакеты стракрафта, то можно нажать следовать потоку TCP и детально рассмотреть что происходит

    PS раш с пятой пробки кекеке
    ждём второго старкрафта
     
  7. zeppe1in

    zeppe1in Elder - Старейшина

    Joined:
    12 Jul 2006
    Messages:
    343
    Likes Received:
    66
    Reputations:
    18
    да я про пробку так просто сказал) давайте сразимся чо базарить то)
     
  8. contreil

    contreil New Member

    Joined:
    11 Jul 2008
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    http://www.playground.ru/cheats/42663/

    Эх, как бы вытащить отдельно "NUMPAD7 - Убирает туман войны", было бы здорово! Или лучше наоборот оставить только "NUMPAD7 - Убирает туман войны".
     
    #8 contreil, 7 Sep 2010
    Last edited: 7 Sep 2010