Помогите найти программу для перехвата траффика

Discussion in 'Реверсинг' started by Fruit, 11 Feb 2010.

  1. Fruit

    Fruit Elder - Старейшина

    Joined:
    16 Jul 2008
    Messages:
    90
    Likes Received:
    22
    Reputations:
    1
    Ситуация такая: есть одна программа, при запуске и в течение работы она обменивается данными с сайтом разработчика (т.е. она условно говоря, посылает разрабу свой серийник, разраб смотрит не забанен ли он и возвращает программе ответ).

    Ситуация осложняется тем, что защита у проги очень сильная: возможно при активации программа получает часть кода необходимого для работы, скорее всего есть привязка к железу и ко времени сервера/компьютера.

    У меня есть прога с серийником и она работает нормально, но скоро его могут забанить.

    Мне нужен софт, который будет показывать обращения (есть конкретные адреса) программы к интернету (т.е. какая именно информация посылается программой) и ответы от сайта/сайтов (т.е. что программа получает в ответ). Исходя из принципов защиты проги,слежение за трафиком буду делать в течение некоторого промежутка времени (при нескольких запусках в разное время).

    В дальнейшем я хочу с помощью виртуального сервера подменять ответы, которые получает программа.


    Доп. вопрос не в тему: если не получится эмулировать ответы программе полностью, а только для конкретных моментов, когда она работает, мне нужен софт, который будет делать откат программы (всех ее файлов) + изменений, которые она внесла в систему. Что-то типа точки восстановления, но попроще, в рамках действий только одной программы.

    Заранее спасибо! Если нужны уточнения - пишите.
     
  2. X-Boson

    X-Boson Member

    Joined:
    24 Feb 2010
    Messages:
    102
    Likes Received:
    15
    Reputations:
    5
    Для анализа трафика попробуй использовать WireShark или CommView
     
  3. LStr1ke

    LStr1ke Elder - Старейшина

    Joined:
    29 Jul 2009
    Messages:
    801
    Likes Received:
    145
    Reputations:
    73
    Скорее всего весь трафик будет зашифрован.
     
  4. X-Boson

    X-Boson Member

    Joined:
    24 Feb 2010
    Messages:
    102
    Likes Received:
    15
    Reputations:
    5
    Я тоже так думаю, но попробовать стоит, может разработчики схалявили. :)
     
  5. Ph7wD

    Ph7wD New Member

    Joined:
    15 Aug 2009
    Messages:
    14
    Likes Received:
    1
    Reputations:
    5
    Софт дорогой? Затраты окупятся?
     
  6. X-Boson

    X-Boson Member

    Joined:
    24 Feb 2010
    Messages:
    102
    Likes Received:
    15
    Reputations:
    5
    CommView:
    http://www.tamos.ru/products/commview/
    Home: 4 500 руб.
    Enterprise: 15 000 руб.
    VoIP: 30 000 руб.

    WireShark
    http://www.wireshark.org/download.html
    вроде как бесплатный

    :)
     
  7. Ruslan1817

    Ruslan1817 Active Member

    Joined:
    17 Jan 2009
    Messages:
    12
    Likes Received:
    256
    Reputations:
    146
    Cain and Abel
     
    1 person likes this.
  8. X-Boson

    X-Boson Member

    Joined:
    24 Feb 2010
    Messages:
    102
    Likes Received:
    15
    Reputations:
    5
    Cain and Abel www.oxid.it
    не подойдет... так как Fruit хочет перехватить обмен данными между программой и сервером разработчика, что бы проанализировав траффик, понять как происходит авторизация программы и постараться самому в дальнейшем моделировать этот траффик для работы с программой при блокированном серийном номере. Каин же заточен под анализ перехваченного трафика с целью выявления паролей (и других функций, не относящихся к вопросу заданного Fruit)

    Fruit
    Попробуй создать тему в разделе Программирование/Реверсинг, с просьбой "отвязать" твою прогу от общения с сервером разработчика ;)
     
    #8 X-Boson, 1 Mar 2010
    Last edited: 2 Mar 2010
  9. lis84

    lis84 Banned

    Joined:
    28 Apr 2009
    Messages:
    59
    Likes Received:
    10
    Reputations:
    1
    пробовал 0x4553-Intercepter ?
     
  10. Fruit

    Fruit Elder - Старейшина

    Joined:
    16 Jul 2008
    Messages:
    90
    Likes Received:
    22
    Reputations:
    1
    Всем спасиб, WireShark подошел. Отличная, кстати, штука. Всем советую.
     
  11. Eff0rd

    Eff0rd Elder - Старейшина

    Joined:
    2 Jun 2009
    Messages:
    271
    Likes Received:
    334
    Reputations:
    37
    Fruit
     
  12. mikhalev

    mikhalev New Member

    Joined:
    16 May 2008
    Messages:
    17
    Likes Received:
    0
    Reputations:
    0
    Intercepter - специфический продукт, он уже разбирает пакеты и показывает то что найдено в них. Как анализатор трафика неподходит.
     
  13. Life7

    Life7 Banned

    Joined:
    14 Jun 2009
    Messages:
    150
    Likes Received:
    54
    Reputations:
    0
    как по мне она не очень...
    есть GHOP она круче - понятней
     
  14. lis84

    lis84 Banned

    Joined:
    28 Apr 2009
    Messages:
    59
    Likes Received:
    10
    Reputations:
    1
    А ещё там есть data режим, где он в 16 ричном виде показывает всё что летит, позволяя добавить фильтры
     
  15. Konqi

    Konqi Green member

    Joined:
    24 Jun 2009
    Messages:
    2,251
    Likes Received:
    1,149
    Reputations:
    886
    Wireshark, Отличная прога,сам пользуюсь
     
    _________________________