Autor Beitrag
Sascha999999999
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starontopic star
Beiträge: 17



BeitragVerfasst: Sa 09.12.06 23:07 
Hi Leute,

Weiß jemand wie man Netzwerk Trffic (ausgehend) manipulieren kann?

durch einen Hook, Treiber oder IE-DLL Filter?

ich möchte informationen aus dem Header einreichen!

geht das irgendwie mit Delphi?

Danke!

mfg
Sascha Ortmann
Chryzler
ontopic starontopic starontopic starontopic starontopic starontopic starhalf ontopic starofftopic star
Beiträge: 1097
Erhaltene Danke: 2



BeitragVerfasst: Sa 09.12.06 23:25 
Was möchtest du denn überhaupt machen? Vielleicht lässt sich das auch leichter lösen, als mit Hooks oder Treiber. Welche Header?
Sascha999999999 Threadstarter
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starontopic star
Beiträge: 17



BeitragVerfasst: Fr 22.12.06 23:08 
Titel: ok, wie also?
Hallo,

also einfacher hört sich gut an.

Ich möchte aushehnede Informationen filtern (zu einem gantz bestimmten zweck), ein mögliches Beispiel dafür währe der Referser aus dem HTTP header zu löschen.

Dafür möchte ich aber keinen HTTP Proxy wie Indy einsetzen weil Proxy's nicht von jeder Software unterstützt werden.

mfg
Sascha Ortmann
BenBE
ontopic starontopic starontopic starontopic starontopic starontopic starhalf ontopic starofftopic star
Beiträge: 8721
Erhaltene Danke: 191

Win95, Win98SE, Win2K, WinXP
D1S, D3S, D4S, D5E, D6E, D7E, D9PE, D10E, D12P, DXEP, L0.9\FPC2.0
BeitragVerfasst: Sa 23.12.06 16:04 
Also Software-Unabhängig für IE und Fremdsoftware?

Viel Spaß mit der Stabilität und den heutigen Firewalls ;-) Was Du machen kannst ist eine Debug-DLL bei Windows zu registrieren, die in jeden Prozess mit geladen wird. die ihrerseits sich in die WS32 reinhängt. Problem daran ist, du eine vollständige Analyse der Handles anhand der vorangehenden Aufrufe nachbilden musst ... Außerdem fällt die Manipulation solcher Daten bei z.B. SSL-Verbindungen flach ...

Insgesamt zwar machbar, aber ob sich der Aufwand lohnt, bezweifel ich. Für einen gezielten Einsatz ist der Aufwand überschaubar, bei einem allgemeinen Einsatz öffnest Du nur unnötig Sicherheitslücken für Angreifer.

_________________
Anyone who is capable of being elected president should on no account be allowed to do the job.
Ich code EdgeMonkey - In dubio pro Setting.
Sascha999999999 Threadstarter
ontopic starontopic starontopic starontopic starontopic starontopic starontopic starontopic star
Beiträge: 17



BeitragVerfasst: So 24.12.06 18:41 
Titel: Hi
Hi, erstmal danke für deine Antwort,

ja es handelt sich tatsächlich um einen gezielten Einsatz.

Es soll nur ein Proxy Authentication in den Header gehängt werden, was Software Ohne Proxy Benutzername die nutzung ermöglichen soll, also wo registriere ich diese Debug-DLL?

Sascha Ortmann