Как сделать?

Discussion in 'Реверсинг' started by Rastamanka, 29 Sep 2010.

  1. Rastamanka

    Rastamanka Elder - Старейшина

    Joined:
    26 Nov 2008
    Messages:
    429
    Likes Received:
    11
    Reputations:
    7
    В общем суть такая есть софт он отправляет данные о подключении на сервер по https.
    Если логин и пароль правилен то получает определенные ответы от сервера и в зависимости от них софт начинает по очереденые действия.
    Так же на сервере есть возможность те же действия делать через http.
    Подскажите можно ли как нить на каком либо этапе https заменить на запрос на тот же сайт по http.
    Просто на сколько я знаю узнать ответы и запросы https очень сложно не имея на руках сертификат полученный владельцем.
    Или подскажите способ прослушки https чтобы узнать какой запрос или какой ответ приходит от сервера.
     
  2. Lamia

    Lamia Elder - Старейшина

    Joined:
    11 Jul 2007
    Messages:
    186
    Likes Received:
    77
    Reputations:
    -9
    Сплайсить API функции передачи,если WSOCK то send,WSAsend и делать подмену.Можно организовать всё это в динамической библиотеке,загрузку которой
    прописать в самой программе.
     
  3. Catbert

    Catbert Banned

    Joined:
    29 Jun 2010
    Messages:
    80
    Likes Received:
    27
    Reputations:
    10
    Если wsock и https, то в send и recv будут зашифрованные данные, которые можно было бы и снифером поймать.
     
    1 person likes this.
  4. zeppe1in

    zeppe1in Elder - Старейшина

    Joined:
    12 Jul 2006
    Messages:
    343
    Likes Received:
    66
    Reputations:
    18
    дак при конекте изменить https на http не?
    или хукать в SSLEAY32.dll
    SSL_read
    SSL_write
     
    1 person likes this.
  5. Rastamanka

    Rastamanka Elder - Старейшина

    Joined:
    26 Nov 2008
    Messages:
    429
    Likes Received:
    11
    Reputations:
    7
    Я вроде про это и спрашивала как изменить?
    В настройках софта этого сделать нельзя.
     
  6. Lamia

    Lamia Elder - Старейшина

    Joined:
    11 Jul 2007
    Messages:
    186
    Likes Received:
    77
    Reputations:
    -9
    Классика: http://www.wasm.ru/article.php?article=green2red03#_Toc106867017
     
  7. neprovad

    neprovad Elder - Старейшина

    Joined:
    19 Oct 2007
    Messages:
    900
    Likes Received:
    275
    Reputations:
    59
    Попробуйте oSpy http://code.google.com/p/ospy/downloads/list
    Умеет показывать https трафик в расшифрованном виде