Net Send ???

Discussion in 'Безопасность и Анонимность' started by goblin8, 13 Sep 2006.

  1. goblin8

    goblin8 New Member

    Joined:
    17 Aug 2006
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    Подскажите плиз чем можно перехватить сообщения посланные с помощью команды cmd>net send ? спасибо за внимание !
     
  2. Dracula4ever

    Dracula4ever Elder - Старейшина

    Joined:
    8 May 2006
    Messages:
    418
    Likes Received:
    183
    Reputations:
    26
    Есть прога такая WinSent она перехватывает
     
  3. goblin8

    goblin8 New Member

    Joined:
    17 Aug 2006
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    WinSent Это обычный клиент ни чего он не перехватывает !
     
  4. darky

    darky ♠ ♦ ♣ ♥

    Joined:
    18 May 2006
    Messages:
    1,773
    Likes Received:
    825
    Reputations:
    1,418
    любым снифером
     
    1 person likes this.
  5. W!z@rD

    W!z@rD Борец за русский язык

    Joined:
    12 Feb 2006
    Messages:
    973
    Likes Received:
    290
    Reputations:
    43
    ставь hook на "NetMessageBufferSend" экспортируемая из библиотеки "'NetApi32.dll"
     
  6. fen

    fen Elder - Старейшина

    Joined:
    23 Sep 2006
    Messages:
    41
    Likes Received:
    6
    Reputations:
    0
    устанавливаешь снифер, настраиваешь его на то тело =), каторого сообщения хочишь перехватывать, или на диапозон ip-адресов.
     
  7. goblin8

    goblin8 New Member

    Joined:
    17 Aug 2006
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    Настроил снифер перехатываю но прочитать получается только английские буквы. а то что на руском ни как не распознать сплошные карябы !
     
  8. W!z@rD

    W!z@rD Борец за русский язык

    Joined:
    12 Feb 2006
    Messages:
    973
    Likes Received:
    290
    Reputations:
    43
    Штирлиц или AkelPad
     
  9. KoTeG

    KoTeG Banned

    Joined:
    29 Apr 2006
    Messages:
    198
    Likes Received:
    165
    Reputations:
    2
    Берешь снифер и перехватываешь ;)
     
  10. Element

    Element New Member

    Joined:
    18 May 2006
    Messages:
    25
    Likes Received:
    3
    Reputations:
    1
    Народ, можно ли какой-нить прогой перехваывать сообщения в Ichat?
     
  11. Elekt

    Elekt Banned

    Joined:
    5 Dec 2005
    Messages:
    944
    Likes Received:
    427
    Reputations:
    508
    Сниффер мессаг нетсенда. Принимает все пакеты, определяет их айпи и имя(в случае несоответствия имени реальному айпи сообщение подсвечивают красным - значит сообщение подставное). Так же прога умеет отправлять собщения от кого-угодно к кому-угодно.
    http://sec-123.narod.ru/facksenders/PopCapturer11.exe

    Более подробно о этой и прочих программах я писал здесь:
    http://forum.antichat.ru/thread11384.html

    Однако чтение привата вам обломится только в том случае, если сеть на хабах.

    Есть спасение. Идём вот сюда http://forum.antichat.ru/thread21282.html
    Ставим плюсики sn0w и качаем релиз.
    Отравляем кэш юзверю, которого хотим подслушать. Весь трафик жертвы(в том числе и нетсенд-сообщения попрут через ваш комп).
    Так же можно воспользоваться снифером Каин&Абель.

    Всё. Будите видеть чужую переписку.
     
  12. Elekt

    Elekt Banned

    Joined:
    5 Dec 2005
    Messages:
    944
    Likes Received:
    427
    Reputations:
    508
    Интранет-чат известен своей бажностью. Есть даже проект ему посвященный =)
    http://ikill.fatal.ru
     
  13. byblik

    byblik Elder - Старейшина

    Joined:
    1 Oct 2006
    Messages:
    108
    Likes Received:
    48
    Reputations:
    -5
    Скорей всего снифером. Я у себя в техникуме послал один раз вот так net send * fuck of lamo's так патом со всех кабинетов прибижали и орали на меня :)
     
  14. Element

    Element New Member

    Joined:
    18 May 2006
    Messages:
    25
    Likes Received:
    3
    Reputations:
    1
    Elekt проект этот закрыт и на нем не обновлении нифига нету, только есть как перехватывать сообщение и то я ели додумался до процесса
     
  15. vvs777

    vvs777 Elder - Старейшина

    Joined:
    16 Nov 2004
    Messages:
    394
    Likes Received:
    213
    Reputations:
    4
    Если надоели месаги с рекламой, отсылаемые через net send то

    while h=0 do h:=Findwindow(nil,'служба сообщений Windows');
    Sendmessage(h, SC_Close);

    и все это в бесконечном цикле.

    Синтаксис точно не помню
     
  16. gemaglabin

    gemaglabin Green member

    Joined:
    1 Aug 2006
    Messages:
    772
    Likes Received:
    842
    Reputations:
    1,369
    Насчет нетсенда - я же все выкладывал

    Code:
    function NetSend(Dest, Source, Msg: string): Longint;
      type
    TNetMessageBufferSendFunction = function(servername,
                                               msgname,
                                               fromname: PWideChar;
                                               buf: PWideChar;
                                               buflen: Cardinal): Longint; stdcall;
    var
    NetMessageBufferSend: TNetMessageBufferSendFunction;
    SourceWideChar: PWideChar;
    DestWideChar: PWideChar;
    MessagetextWideChar: PWideChar;
    Handle: THandle;
    begin
    Handle := LoadLibrary('NETAPI32.DLL');
    if Handle = 0 then
    begin
    Result := GetLastError;
    Exit;
    end;
    @NetMessageBufferSend := GetProcAddress(Handle, 'NetMessageBufferSend');
    if @NetMessageBufferSend = nil then
    begin
    Result := GetLastError;
    Exit;
    end;
    MessagetextWideChar := nil;
    try
    GetMem(MessagetextWideChar, Length(Msg) * SizeOf(WideChar) + 1);
    GetMem(DestWideChar, 20 * SizeOf(WideChar) + 1);
    StringToWideChar(Msg, MessagetextWideChar, Length(Msg) * SizeOf(WideChar) + 1);
    StringToWideChar(Dest, DestWideChar, 20 * SizeOf(WideChar) + 1);
    if Source = '' then
    Result := NetMessageBufferSend(nil, DestWideChar, nil,
    MessagetextWideChar, Length(Msg) * SizeOf(WideChar) + 1)
    else
    begin
    GetMem(SourceWideChar, 20 * SizeOf(WideChar) + 1);
    StringToWideChar(Source, SourceWideChar, 20 * SizeOf(WideChar) + 1);
    Result := NetMessageBufferSend(nil, DestWideChar, SourceWideChar,
    MessagetextWideChar, Length(Msg) * SizeOf(WideChar) + 1);
    FreeMem(SourceWideChar);
    end;
    finally
    FreeMem(MessagetextWideChar);
    FreeLibrary(Handle);
    end;
    end;
    
    Со спуфингом отправителя.В xp sp2 не пашет даже отправка.И,кстати,тамже и флуд протект.Но лучше всего отрубить службу сообщений и ничего не получать

    А вот и сама програма ( писалась 2 года назад )

    http://www.mytempdir.com/978874
     
  17. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
    проще в командной строке (или выполнить) net stop messenger вот и все.
     
  18. goblin8

    goblin8 New Member

    Joined:
    17 Aug 2006
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    Elekt Решпект как всегда по делу и кратко !!! :) Всё работает ! А может кто знает как расшифровать сообщения QIP при условии что что сообщения отправляются под паролем ? спасибо за внимание !!!