Register for your free account! | Forgot your password?

You last visited: Today at 20:33

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



CDRParamSpy

Discussion on CDRParamSpy within the General Coding forum part of the Coders Den category.

Reply
 
Old   #1
 
elite*gold: 0
Join Date: Mar 2005
Posts: 30
Received Thanks: 0
Nach einer kleinen Diskussion im Thread hab ich mich entschlossen, solch ein Programm zu realisieren; es ist noch eine sehr frühe Version, also erwartet nicht zu viel ^^.

CDRParamSpy ist ein Programm, was dem Benutzer ermöglicht, die Startparameter einer Anwendung herauszufinden. Dazu bedient sich das Programm eines "Man-In-The-Middle"-Angriffs, loggt alle Parameter und startet dann das eigentliche Programm.

Das Programm liefert nur Ergebnisse, wenn die Zielanwendung von einem anderen Programm gestartet wird. Beispiel: ProgrammA.exe startet Ziel.exe. Nun ersetzen wir Ziel.exe mit CDRParamSpy und es loggt alle Aufrufe mit Parametern.
Hat man nur die Datei Ziel.exe, ohne andere Programme, welche Ziel.exe mit Parametern aufrufen, kann CDRParamSpy nichts ausrichten.

Benutzung:
~~~~~~~~~~

1. Datei "CDRParamSpy.exe" in den gewünschten
Ordner kopieren.

2. "CDRParamSpy.exe" ausführen. Die Konfigurations-
datei "cdrps.cfg" wird im selben Ordner erstellt.

3. Zielanwendung umbennenen(z.B. wird "Programm.exe"
zu "UMBENANNT.exe").

4. Die Datei "CDRParamSpy.exe" in den ursprünglichen
Dateinamen der Zielanwendung umbenennen(in unserem
Beispiel in "Programm.exe" umbenennen).

5. Konfigurationsdatei "cdrps.cfg" in einem Texteditor öffnen
und bei "targetfilepath>>>" den Dateipfad der umbenannten
Zielanwendung angeben(z.B.
"targetfilepath>>>C:\Programme\MeinProgr amm\UMBENANNT.exe").

CDRParamSpy v0.1.1b ist die erste funktionierende Version; es ist eine Beta. Wenn ihr Fehler findet, meldet sie mir bitte!

Wenn ihr wollt, könnt ihr auch meine kleine besuchen ^^

An alle Lamer: Wer die Datei nicht runterladen möchte, weil er sie für ein Virus hält, soll es bitte bleiben lassen und erst gar nicht im Thread posten.
Ich denke es nützt sowieso nicht, wenn ich einen Virencheck bei jotti mache, da ich ja der Threadstarter bin... deshalb würde ich jemanden von euch bitten, den Anhang bei zu scannen.

An alle Anderen: Ich hoffe es nützt euch ein wenig. Hab damit ein paar Spiele unter die Lupe genommen *g*

EDIT: IHR BRAUCHT DAS NET-FRAMEWORK, UM DAS PROGRAMM AUSFÜHREN ZU KÖNNEN.
Attached Files
File Type: ibf post-136-1172516877.ibf (4.4 KB, 11 views)
99345 is offline  
Old 02/27/2007, 15:24   #2
 
reijin's Avatar
 
elite*gold: 20
Join Date: Feb 2006
Posts: 3,174
Received Thanks: 1,153
auf deine Bitte hin, poste ich mal nen scan^^


nettes Tool btw... aber schade dass es keine möglichkeit gibt Parameter direkt auszulesen...
bzw... eine einfache wie exe in Tool loaden Parameter sehen XD
reijin is offline  
Old 03/02/2007, 14:31   #3
 
rEdoX's Avatar
 
elite*gold: 20
Join Date: Jan 2006
Posts: 539
Received Thanks: 228
Es gibt eine Moeglichkeit die Parameter direkt auszulesen, habe dazu mal ein beispiel gemacht.

rEdoX is offline  
Old 03/02/2007, 15:19   #4
 
elite*gold: 0
Join Date: May 2005
Posts: 4,620
Received Thanks: 104
Quote:
Originally posted by rEdoX@Mar 2 2007, 14:31
Es gibt eine Moeglichkeit die Parameter direkt auszulesen, habe dazu mal ein beispiel gemacht.

Zeigt aber nur an unter welchen Parameter der Prozess läuft und nicht welche Parameter es gibt.
Maybe It's Maybelline is offline  
Old 03/02/2007, 15:33   #5
 
rEdoX's Avatar
 
elite*gold: 20
Join Date: Jan 2006
Posts: 539
Received Thanks: 228
Das macht das tool ueber meinen post auch nicht (:

So ein tool wir es auch nicht geben
rEdoX is offline  
Old 03/02/2007, 15:47   #6
 
elite*gold: 0
Join Date: May 2005
Posts: 4,620
Received Thanks: 104
Quote:
Originally posted by rEdoX@Mar 2 2007, 15:33
Das macht das tool ueber meinen post auch nicht (:

So ein tool wir es auch nicht geben
Dann entschuldige ich mich, dachte das würde das obrige Tool teilweise können.
Maybe It's Maybelline is offline  
Old 03/03/2007, 19:57   #7
 
elite*gold: 0
Join Date: Mar 2005
Posts: 30
Received Thanks: 0
Oft ist es doch auch so, dass bestimmte Programme nur für den Bruchteil einer Sekunde arbeiten und danach direkt fertig sind. Da ist es natürlich nicht möglich die Parameter der Anwendung zur laufzeit auszulesen ^^
so schnell ist keiner :P
99345 is offline  
Old 03/03/2007, 23:32   #8
 
rEdoX's Avatar
 
elite*gold: 20
Join Date: Jan 2006
Posts: 539
Received Thanks: 228
Dafuer solltest du dann nen hook auf CreateProcessA/W und Shellexecute/Ex/A/W machen.
rEdoX is offline  
Reply




All times are GMT +1. The time now is 20:33.


Powered by vBulletin®
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2026 elitepvpers All Rights Reserved.