首页
社区
课程
招聘
截取程序发送的内容,难!!!
发表于: 2010-5-27 22:34 4435

截取程序发送的内容,难!!!

2010-5-27 22:34
4435
可运行程序的客户端和服务端
想知道他们之间的TCP通讯内容,但是经过SSL加密的
我的意思是不是可以通过其它方法
比如在发送消息还没经过SSL加密的时候,读内存里的发送内容?

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 163
活跃值: (12)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
2
要看它使用了那组API,如果是在Windows下的话,一般会用WinHttp.dll或WinInet.dll中的API那样的话就好办!直接Hook  WinHttpSendRequest或HttpSendRequest就行了.
2010-5-27 23:12
0
雪    币: 191
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
就是简单的TCP连接,但是传输数据时用了SSL加密,HOOK到的不会还是加了密的内容吧?
2010-5-27 23:24
0
雪    币: 163
活跃值: (12)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
4
如果用的是WinHttp.dll或WinInet.dll中的WinHttpSendRequest或HttpSendRequest的话,可以得到明文,因为还没有加密.
2010-5-27 23:35
0
雪    币: 191
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
SSL的话还有没可能调用其它API?
2010-5-27 23:43
0
雪    币: 163
活跃值: (12)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
6
当然有了,你首先那确定它使用了那些函数,然后在它还没有调用加密函数前Hook就行了,视情况而定.
2010-5-27 23:53
0
雪    币: 191
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
非常感谢,慢慢有点思路了
应该用的是openSSL类
2010-5-28 00:08
0
游客
登录 | 注册 方可回帖
返回
//