Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Delphi программирование > Общие вопросы Delphi
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 12.08.2013, 00:05   #11
Человек_Борща
Старожил
 
Аватар для Человек_Борща
 
Регистрация: 30.12.2009
Сообщений: 11,426
По умолчанию

Цитата:
Так что HTTP Analyzer внедряется в процесс, это 100%. Но ведь браузеры это как-то обходят.
О том, что HTTP Analyzer использует довольно кривой метод через внедрение в процесс - мне доподлинно известно и довольно давно.

HTTP Analyzer не имеет поддержки HTTPS соединения хотя бы потому что нет единого стандарта библиотеки OpenSSL.

Скачал коды, по-изменял имена экспортируемых методов или вообще в др. библиотеку запаковал, и вот те на openSSL, который не проглотят твои какие угодно Hook'и из DLL или же вообще из ядра.

Потому, если HTTP Analyzer видит трафик - значит это не HTTPS соединение вовсе.
А заставить работать, клиентов с сервером, по HTTPS но без шифрования, довольно просто.

Цитата:
Человек_Борща, как я и думал, если для обмена данными нужен клиентский сертификат, типа авторизация по сертификатам и т.д, Fiddler не может расшифровать https.
Вас удивит, что Fiddler может установить свой сертификат, и херить им все шифрованные каналы? Покопайтесь в настройках.
Все, кроме спец. https каналов, которых не так уж и много в сети интернет(нет, это не те сайтики, где при заходе, просит установить сертификат).

Цитата:
Делай защиту от внедрение exe и проверяй , так ли это .
Проще застрелиться, если вы не умеете писать драйвера.

Последний раз редактировалось Человек_Борща; 12.08.2013 в 00:08.
Человек_Борща вне форума Ответить с цитированием
Старый 12.08.2013, 07:53   #12
bakanaev
Форумчанин
 
Регистрация: 27.03.2012
Сообщений: 438
По умолчанию

Человек_Борща,
Цитата:
Потому, если HTTP Analyzer видит трафик - значит это не HTTPS соединение вовсе.
Так, ну а как тогда узнать что соединение не https и не шифровано?
Вот скрин Fiddler'a
1) Соединение через браузер Google Chrome, сайт https://google.ru
2) Соединение через мой софт, адрес https://api.***.ru
кликабельно
bakanaev вне форума Ответить с цитированием
Старый 12.08.2013, 11:15   #13
Человек_Борща
Старожил
 
Аватар для Человек_Борща
 
Регистрация: 30.12.2009
Сообщений: 11,426
По умолчанию

вот, вон та надпись "HTTPS decruption disabled. См. настройки." - как бы намекает....
Да и данные справа уже кое-то, такое в обычном запросе ты нифига не увидишь.
Человек_Борща вне форума Ответить с цитированием
Старый 12.08.2013, 12:15   #14
bakanaev
Форумчанин
 
Регистрация: 27.03.2012
Сообщений: 438
По умолчанию

Человек_Борща, я к чему этот скрин привел то, что бы доказать что соединения шифровано и идет по https, но HTTP Analyzer все равно показывает что уходит\приходит. Вот теперь как вы убедились что соединение шифровано, может подскажите как обойти HTTP Analyzer ?


А насчет
Цитата:
вон та надпись "HTTPS decruption disabled. См. настройки." - как бы намекает....
я уже говорил, что Fiddler попросил сертификат и обломался, т.к файлы .crt и .key надежно спрятаны и юзеру их не достать, соответственно и Fiddler'у их ни кто не даст.
bakanaev вне форума Ответить с цитированием
Старый 12.08.2013, 14:27   #15
Человек_Борща
Старожил
 
Аватар для Человек_Борща
 
Регистрация: 30.12.2009
Сообщений: 11,426
По умолчанию

Цитата:
я уже говорил, что Fiddler попросил сертификат и обломался, т.к файлы .crt и .key надежно спрятаны и юзеру их не достать
у Fiddler'а есть собственный сертификат. Его достаточно, для расшифровки большенства каналов.
Достать сертификат из браузера тоже не сложно, в частности из мазилы и хрома.

Цитата:
может подскажите как обойти HTTP Analyzer ?
Я же вам написал, что никак.

Не ловит HTTP Analyzer, так поймает WinpCap прямой из ring0.
Человек_Борща вне форума Ответить с цитированием
Старый 12.08.2013, 15:37   #16
bakanaev
Форумчанин
 
Регистрация: 27.03.2012
Сообщений: 438
По умолчанию

Цитата:
Я же вам написал, что никак.
Ну как это ни как))?? Браузеры могут, а софт не сможет? Глупости
Цитата:
у Fiddler'а есть собственный сертификат. Его достаточно, для расшифровки большенства каналов.
Если использовать сертификат Fiddler'a, сервер выдает
Цитата:
400 Bad Request
No required SSL certificate was sent

Цитата:
Достать сертификат из браузера тоже не сложно, в частности из мазилы и хрома.
Достать из браузера не выйдет, т.к это не .p12 и он вообще о браузерах не шла речь))
bakanaev вне форума Ответить с цитированием
Старый 12.08.2013, 16:00   #17
IvaniuS
Форумчанин
 
Аватар для IvaniuS
 
Регистрация: 16.04.2007
Сообщений: 225
По умолчанию

Цитата:
Сообщение от bakanaev Посмотреть сообщение
Ну как это ни как))?? Браузеры могут, а софт не сможет? Глупости
браузеры - не софт?
и кто сказал что браузеры могут? выше тебе написали что, если НТТР анализер не сможет - другие смогут пройти защиту, да и на сколько я знаю нету еще таких программ (самописных без бюджета), которым нужна была бы подобная защита т.к. это не целесообразно (овчинка выделки не стоит)
IvaniuS вне форума Ответить с цитированием
Старый 12.08.2013, 16:09   #18
Человек_Борща
Старожил
 
Аватар для Человек_Борща
 
Регистрация: 30.12.2009
Сообщений: 11,426
По умолчанию

Цитата:
Ну как это ни как))?? Браузеры могут, а софт не сможет?
Софт как и браузер, если плохо настроить, то будет плохо.
Человек_Борща вне форума Ответить с цитированием
Старый 12.08.2013, 16:21   #19
bakanaev
Форумчанин
 
Регистрация: 27.03.2012
Сообщений: 438
По умолчанию

Цитата:
Сообщение от Человек_Борща Посмотреть сообщение
Софт как и браузер, если плохо настроить, то будет плохо.
А как хорошо настроить ?
bakanaev вне форума Ответить с цитированием
Старый 12.08.2013, 18:12   #20
Alex11223
Старожил
 
Аватар для Alex11223
 
Регистрация: 12.01.2011
Сообщений: 19,500
По умолчанию

Что такое HTTP Analyzer и чего автор от него хочет когда есть Fiddler и расширения для браузеров типа HttpFox?
Ушел с форума, https://www.programmersforum.rocks, alex.pantec@gmail.com, https://github.com/AlexP11223
ЛС отключены Аларом.
Alex11223 вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Баг! Не придвиденная ситуация снифера jasul PHP 4 12.03.2012 08:01
Поиск по БД в Query Analyzer kolob2000 C/C++ Базы данных 5 04.04.2011 18:53
Нужна модернизация кода для снифера masterbloger Помощь студентам 3 09.01.2011 14:29
Авторизация на сайте, в HTTP Analyzer работает в программе нет. Человек_Борща Работа с сетью в Delphi 6 06.12.2010 15:40