레이드콜이라는 프르그램의 채팅 메세지를 훔쳐와서 내가 만든 인터페이스에 띄우고 싶은데이 경우엔 리버스 엔지니어링을 배워야하나?와이어샤크 이런걸론 안되겠지? 암호화도 되어있는 경우에는
너는 못해요
평문이면 와샥으로 볼순있을텐데 일단은 api 후킬 생각 해아지
후킹용 dll하나 인젝션해서 요래요래 하면돼
후킹까지 갈 필요 없다. Windows 2000 이상에서는 Raw Socket을 이용해서 걍 API 만 써서 패킷 스니핑하는 게 가능해. 궁금하면 SIO_RCVALL이라고 구글에 검색해 보렴.
ㄴ패킷이 암호화된다는 가정하에 패킷 스니핑 해서 머 어쩔려고? 이경우는 걍 후킹하는게 편하지.
그건 암호화된다는 가정 하고. 단순히 패킷만 훔쳐보고 싶은 거라면 후킹까지 가지 않아도 된다는 말이다.
내가 저렇게 답을 단 건 '시크'가 평문이면 ~~~이라고 운을 뗀 뒤 API 후킹할 생각하라는 말에 대한 반박 답변이다.
평문으로 날리겠니 .. 다 까진거 메모리 영역에서 긁어야 써먹기라도 하지
그러면 말을 똑바로 해야지. 암호화해서 전송하는데 왜 API 후킹하고 앉아있냐. 암호화 함수를 후킹해야지? send(), recv() 같은 함수 백날 후킹해봐야 암호화되어 있는 내용만 줄창 뽑을텐데?
최종 출력단엔 전부 복호화 되니까 end to end 단에선 암호화를 생각하지 않아도 되는걸
ㄴ시크가 처음 말한건 평문이면 와샥으로 볼수 있겠지만 (아닐것 같으니까) API를 후킹하라 이말 같은데. 여기서 말하는 API라는건 winsock API만을 말하는게 아닐터.
ㄴ 그럼 프로그램이 암호화를 Win32 API로 수행한다고 말하기라도 했다는 거냐? ㅋㅋㅋ 점점 바보같은 말을 하고 있네. 암복호화 루틴은 프로그램 내부 루틴이지 뭔 API를 후킹해. 걍 프로그램 리버싱해서 내장 함수 후킹하는 거지. ㅄ
그걸 api 후킹이라고해..
예예... API의 정의도 제대로 모르시는 분이랑 어떻게 대화가 되겠습니까... ㅎㅎㅎ 어디가서 그걸 API 후킹이라고 한다고 떠벌리고 다니지 마라. 시간 날 때 API가 뭔지 정의라도 검색해 봐.
예예... API의 정의도 제대로 모르시는 분이랑 어떻게 대화가 되겠습니까... ㅎㅎㅎ 어디가서 그걸 API 후킹이라고 한다고 떠벌리고 다니지 마라. 시간 날 때 API가 뭔지 정의라도 검색해 봐.
새로글씀
좋은 주제로 이야기를 하면서 상대를 비아냥 거리는건 나쁜 습관이야