Получить сетевой трафик от программы в расшифрованном виде

Discussion in 'Болталка' started by GaLLe0n, 1 Mar 2011.

  1. GaLLe0n

    GaLLe0n New Member

    Joined:
    10 May 2006
    Messages:
    18
    Likes Received:
    2
    Reputations:
    0
    Добая ночь ;)

    Есть программа, win32, в установочной директории которой лежат файлы libssl32.dll и libeay32.dll.
    Хотелось бы каким-нибудь образом увидеть сетевой трафик, проходящий через нее, в открытом виде. Как это можно сделать ? Я далек от программирования под win, но с самого начала подумал, что особых проблем быть не должно, но гугл указал на обратное ( искал по "win ssl hook" и тд).

    P.s. более подходящего раздела не увидел. Если что - извиняйте :)

    Спасибо!
     
    #1 GaLLe0n, 1 Mar 2011
    Last edited: 1 Mar 2011
  2. neprovad

    neprovad Elder - Старейшина

    Joined:
    19 Oct 2007
    Messages:
    902
    Likes Received:
    276
    Reputations:
    59
    http://code.google.com/p/ospy/
     
  3. GaLLe0n

    GaLLe0n New Member

    Joined:
    10 May 2006
    Messages:
    18
    Likes Received:
    2
    Reputations:
    0
    Спасибо, попробовал.

    В общем, криво у меня этот софт работает.
    При тестировании на браузере, расшифрованные данные https он вообще не ловит; при обычных http запросах - не выдает в нормальном виде тело ответа ( хотя с заголовками запроса/ответа все нормально )

    Может я что-то не так делаю/понимаю ? Или win7 как-то влияет ?
     
    #3 GaLLe0n, 2 Mar 2011
    Last edited: 2 Mar 2011
  4. sn0w

    sn0w Статус пользователя:

    Joined:
    26 Jul 2005
    Messages:
    1,029
    Likes Received:
    1,315
    Reputations:
    327
    наверное это
     
  5. neprovad

    neprovad Elder - Старейшина

    Joined:
    19 Oct 2007
    Messages:
    902
    Likes Received:
    276
    Reputations:
    59
    Странная ситуация, попробуйте тогда http://www.oxid.it/cain.html
     
  6. GaLLe0n

    GaLLe0n New Member

    Joined:
    10 May 2006
    Messages:
    18
    Likes Received:
    2
    Reputations:
    0
    Мега тупка, там gzip отдается
     
  7. GaLLe0n

    GaLLe0n New Member

    Joined:
    10 May 2006
    Messages:
    18
    Likes Received:
    2
    Reputations:
    0
    Поставил WinXP на виртуалке, запросил https страницу через IE6 - все работает ( появляются результаты с function name = "SecureReceive" ). Попробовал через google chrome - такого не наблюдается :// ( это про oSPy )