CDRParamSpy

02/26/2007 20:07 99345#1
Nach einer kleinen Diskussion im Thread [Only registered and activated users can see links. Click Here To Register...] hab ich mich entschlossen, solch ein Programm zu realisieren; es ist noch eine sehr frühe Version, also erwartet nicht zu viel ^^.

CDRParamSpy ist ein Programm, was dem Benutzer ermöglicht, die Startparameter einer Anwendung herauszufinden. Dazu bedient sich das Programm eines "Man-In-The-Middle"-Angriffs, loggt alle Parameter und startet dann das eigentliche Programm.

Das Programm liefert nur Ergebnisse, wenn die Zielanwendung von einem anderen Programm gestartet wird. Beispiel: ProgrammA.exe startet Ziel.exe. Nun ersetzen wir Ziel.exe mit CDRParamSpy und es loggt alle Aufrufe mit Parametern.
Hat man nur die Datei Ziel.exe, ohne andere Programme, welche Ziel.exe mit Parametern aufrufen, kann CDRParamSpy nichts ausrichten.

Benutzung:
~~~~~~~~~~

1. Datei "CDRParamSpy.exe" in den gewünschten
Ordner kopieren.

2. "CDRParamSpy.exe" ausführen. Die Konfigurations-
datei "cdrps.cfg" wird im selben Ordner erstellt.

3. Zielanwendung umbennenen(z.B. wird "Programm.exe"
zu "UMBENANNT.exe").

4. Die Datei "CDRParamSpy.exe" in den ursprünglichen
Dateinamen der Zielanwendung umbenennen(in unserem
Beispiel in "Programm.exe" umbenennen).

5. Konfigurationsdatei "cdrps.cfg" in einem Texteditor öffnen
und bei "targetfilepath>>>" den Dateipfad der umbenannten
Zielanwendung angeben(z.B.
"targetfilepath>>>C:\Programme\MeinProgr amm\UMBENANNT.exe").

CDRParamSpy v0.1.1b ist die erste funktionierende Version; es ist eine Beta. Wenn ihr Fehler findet, meldet sie mir bitte!

Wenn ihr wollt, könnt ihr auch meine kleine [Only registered and activated users can see links. Click Here To Register...] besuchen ^^

An alle Lamer: Wer die Datei nicht runterladen möchte, weil er sie für ein Virus hält, soll es bitte bleiben lassen und erst gar nicht im Thread posten.
Ich denke es nützt sowieso nicht, wenn ich einen Virencheck bei jotti mache, da ich ja der Threadstarter bin... deshalb würde ich jemanden von euch bitten, den Anhang bei [Only registered and activated users can see links. Click Here To Register...] zu scannen.

An alle Anderen: Ich hoffe es nützt euch ein wenig. Hab damit ein paar Spiele unter die Lupe genommen *g*

EDIT: IHR BRAUCHT DAS NET-FRAMEWORK, UM DAS PROGRAMM AUSFÜHREN ZU KÖNNEN.
02/27/2007 15:24 reijin#2
auf deine Bitte hin, poste ich mal nen scan^^
[Only registered and activated users can see links. Click Here To Register...]

nettes Tool btw... aber schade dass es keine möglichkeit gibt Parameter direkt auszulesen...
bzw... eine einfache wie exe in Tool loaden Parameter sehen XD
03/02/2007 14:31 rEdoX#3
Es gibt eine Moeglichkeit die Parameter direkt auszulesen, habe dazu mal ein beispiel gemacht.

[Only registered and activated users can see links. Click Here To Register...]
03/02/2007 15:19 Maybe It's Maybelline#4
Quote:
Originally posted by rEdoX@Mar 2 2007, 14:31
Es gibt eine Moeglichkeit die Parameter direkt auszulesen, habe dazu mal ein beispiel gemacht.

[Only registered and activated users can see links. Click Here To Register...]
Zeigt aber nur an unter welchen Parameter der Prozess läuft und nicht welche Parameter es gibt.
03/02/2007 15:33 rEdoX#5
Das macht das tool ueber meinen post auch nicht (:

So ein tool wir es auch nicht geben ;)
03/02/2007 15:47 Maybe It's Maybelline#6
Quote:
Originally posted by rEdoX@Mar 2 2007, 15:33
Das macht das tool ueber meinen post auch nicht (:

So ein tool wir es auch nicht geben ;)
Dann entschuldige ich mich, dachte das würde das obrige Tool teilweise können.
03/03/2007 19:57 99345#7
Oft ist es doch auch so, dass bestimmte Programme nur für den Bruchteil einer Sekunde arbeiten und danach direkt fertig sind. Da ist es natürlich nicht möglich die Parameter der Anwendung zur laufzeit auszulesen ^^
so schnell ist keiner :P
03/03/2007 23:32 rEdoX#8
Dafuer solltest du dann nen hook auf CreateProcessA/W und Shellexecute/Ex/A/W machen.