Autoit exe hook und tcpsend?

07/24/2011 15:52 uragan#1
Hallo

Ist es mit Autoit Möglich ein Prozess zu hooken und dort dann die network packete zu senden und empfangen?
Wenn ja, bitte Autoit includes oder ein beispiel script wär nett :)

Es ist die reden von "plugin-container.exe".

Vielen Dank
07/24/2011 15:57 buFFy!#2
genauso wie du es auch in c++ machen würdest. ein external hook eben (writeprocessmemory, opcodes, named pipes)

rest kannst du sicher selbst
07/24/2011 19:30 uragan#3
kannst da bisschen genauer beschreiben, bin beim hooken net so der checker :)
kann zwar vieles mit autoit und c++ anstellen aber alles selber beigebracht, dewegen leider nur mit begrenzter Erfahrung
07/24/2011 20:05 _Merowinger_#4
CodeCaving heißt hier wohl das Stichwort.
Google mal.
07/25/2011 16:38 uragan#5
ich bedanke mich für dein stichwort, das hilft mir in ein paar anderen sachen weiter, doch mit tcpsend weiß ich nicht genau.

teste hier erstmal mit cheat engine. habe zwar ein paar nützliche infos gefunden. doch diese beziehen sich alle aufs tcprecv.
möchte aber ein packet an den server senden, da habe ich jetzt immer noch nichts nützliches, wie ich dieses erstelle bzw modifiziere
07/25/2011 16:47 Imaginär#6
Google mal nach "[TUT]Paket Bot Teil".

Dann stößt du auf 2 Tutorials von autoitbot, die mir diesbezüglich geholfen haben.
07/25/2011 17:32 uragan#7
_DownTime das ist auch nicht schlecht, doch leider auch nicht fürs senden geeignet.
ich weiß nicht was ich da alles schon probiert hatte,beim senden immer tcp out of order
dabei stimmt die sequence nicht. Habe nicht gefunden wie man die sequence rauslesen kann. falls du es weißt immer her damit, vielleicht hilft das weiter
07/25/2011 19:05 buFFy!#8
bezüglich dem hooking: [Only registered and activated users can see links. Click Here To Register...]

bezüglich dem send: [Only registered and activated users can see links. Click Here To Register...]

darin ist u.a. ein packetlogger von send() enthalten. kannst dir ja den code rausrippen und nach au3 portieren. das senden kannst du ja easy mit tcpsend realisieren.