Register for your free account! | Forgot your password?

Go Back   elitepvpers > Coders Den > General Coding
You last visited: Today at 16:26

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



Packet sniffer without driver?

Discussion on Packet sniffer without driver? within the General Coding forum part of the Coders Den category.

Reply
 
Old   #1
 
elite*gold: 0
Join Date: Oct 2005
Posts: 201
Received Thanks: 23
Huhu, ich versuche zur zeit ein kleines tool zu schreiben, das die Packets, die ein bestimmtes Programm sendet, mitließt und bei einem bestimmten Packet reagiert. (An sich also einfach ein extrem abgespecktes wpe ^^)

Leider findet man im Web relativ wenig informationen, wie man sowas realisieren kann. Hab bis jetzt nur nen weg über einen Treiber gefunden und das geht mir eigentlich zu tief für so ein kleines tool.

Deswegen wollt ich euch mal fragen, ob ihr irgendwelche links mit Tutorials, Beispielen o.ä. habt
Es müsste doch eigentlich möglich sein, das ganze irgendwie auf socket ebene abzufangen, oder?



-----------------------



Hi, I'm trying to write a little tool, that captures all packes that a specific program sends and reacts to one specific
packet.

I found some infos on how to do this with a special driver. But I don't want to go that deep into the system just to create such a small tool.

Therefore I'm looking for tuts examples etc. that explain how to do this on socket level.




thx in advance
mondesser is offline  
Old 05/03/2007, 21:20   #2
 
mr.rattlz's Avatar
 
elite*gold: 0
Join Date: Aug 2005
Posts: 896
Received Thanks: 334
Ich könnte mich irren, aber sollte das nicht mit Filtern in rpe gehen :> ?
mr.rattlz is offline  
Old 05/03/2007, 21:56   #3
 
elite*gold: 0
Join Date: Oct 2005
Posts: 201
Received Thanks: 23
Kann man mit den Custom filtern von rpe msg boxes oder so machen?
mondesser is offline  
Old 05/03/2007, 22:00   #4
 
mr.rattlz's Avatar
 
elite*gold: 0
Join Date: Aug 2005
Posts: 896
Received Thanks: 334
Quote:
Originally posted by mondesser@May 3 2007, 21:56
Kann man mit den Custom filtern von rpe msg boxes oder so machen?
Bei Custom Filter gibs im Menü "Add Functions" doch "ShowMessage".
Ich denke mal, das wirds sein
mr.rattlz is offline  
Old 05/03/2007, 22:03   #5
 
elite*gold: 0
Join Date: Apr 2005
Posts: 1,621
Received Thanks: 256
sollte gehn, hab ich noch nie getestet hier sind aber nochmal ein paar infos zu rPE:




sind beides anwendungen auf ragnaork online
bei dem tool hat redox ganze arbeit geleistet. kann es nur weiterempfehlen
killyou is offline  
Old 05/03/2007, 22:12   #6
 
elite*gold: 0
Join Date: Oct 2005
Posts: 201
Received Thanks: 23
danke euch beiden
Das sollte für mein kleines tool reichen.
Wobei mich immernoch interessieren würde ob man sowas nicht irgendwo auf socket ebene abfangen kann in c/cpp
mondesser is offline  
Old 05/04/2007, 13:08   #7
 
rEdoX's Avatar
 
elite*gold: 20
Join Date: Jan 2006
Posts: 539
Received Thanks: 228
Erstmal danke fuer die promotion von meinem tool ;o
In rpe kannst du jede api aufrufen die du willst, somit auch MessageBoxA/W, showmessage ist nur ein wrapper dafuer.

Klar kannst du das auch auf "socket ebene" machen, und zwar mit hilfe von hooks.
Ich kann dir dafuer nur tutorial empfehlen.

Nachdem du dich damit beschaefftigst hast, kannst du die funktionen send und recv aus wsock32.dll und ws2_32.dll hooken und darin dein vorhaben ausfuehren.

lg
rEdoX is offline  
Old 05/06/2007, 14:45   #8
 
elite*gold: 0
Join Date: Apr 2007
Posts: 66
Received Thanks: 15
Stichwort API-Hooking. rEdoX hat es schon erwähnt, gibt viele Möglichkeiten, Stub-DLL für ws2_32.dll schreiben, IAT-Patching und meines Wissens ein paar Andere.


wiz is offline  
Old 05/06/2007, 21:24   #9
 
elite*gold: 0
Join Date: Oct 2005
Posts: 201
Received Thanks: 23
Hab mich da mal reingelesen und bin dabei auf die Microsoft detours bibliothek gestoßen. Werds einfach mal damit probieren

edit: hat jemand ne ahnung wie ich mit den detours zwischen dem winsock1.1 und dem winsock2 send unterscheiden kann?
mondesser is offline  
Old 05/07/2007, 07:42   #10
 
rEdoX's Avatar
 
elite*gold: 20
Join Date: Jan 2006
Posts: 539
Received Thanks: 228
WS1.1 send funktion wird von der wsock32.dll exportiert,
WS2 send von der ws2_32.dll. Du musste fuer beide funktionen einen eigene hook aufsetzen, sie also getrennt hooken.Somit hast du eine funktion fuer send ws1 und eine fuer send ws2.


lg
rEdoX is offline  
Old 05/07/2007, 08:33   #11
 
elite*gold: 0
Join Date: Oct 2005
Posts: 201
Received Thanks: 23
jip das weiß ich Problem is aber, dass die Funktionen wenn ich M$ Detours benutze einfach nur am namen identifiziert werden, ohne die dll anzugeben, und da sie beide send heißen...

problem gelöst, manchmal sollte man denken bevor man postet
mondesser is offline  
Reply


Similar Threads Similar Threads
Packet sniffer
08/23/2009 - Kal Online - 9 Replies
I've read that (WPE PRO.exe) not working for kal-online I've tried (rPE) it tell me cant inject Help plz .......
Packet Sniffer
02/06/2009 - Kal Online - 2 Replies
Hello, just got a theoretical question^^ I would like to make a packet sniffer for Kal. No hacks, just a prog that displays for example "Player x appeared". Stuff like that. So basically I need to "catch" the packets, decrypt them. That actually should be all right? My question, is it needed for such program to make it all as a dll and inject it? And will HS or/and kocp make trouble when I only want to sniff packets and NOT send any? Thanks for your help. And please, dont flame me^^ I dont...
packet sniffer
08/13/2008 - Dekaron - 3 Replies
I find works packet sniffer for 2moons. WPE dont works:S THX
CO packet sniffer
10/18/2007 - CO2 Exploits, Hacks & Tools - 49 Replies
This program allows you to see and easily log decrypted packets sent to and from the CO servers. This program does not attach to conquer or look at the memory conquer resides in. It only looks at packets coming over the network. Current limitations: Only one connection: The program can only keep track of one connection. This means that if you attempt to login again, the program will desync. If enough interest is shown in this program, it can be changed to allow multiple clients. Only...



All times are GMT +1. The time now is 16:27.


Powered by vBulletin®
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2026 elitepvpers All Rights Reserved.