Заблокирован Статус: Не в сети Регистрация: 23.01.2005 Откуда: с Марса
Наткнулся на эту прогу и первое , что меня удивило , прога без всяких проблем обходит NAT и FIREWALL (маршерутизатора). Мне просто стало интерсно каким способом она это делает ? Тем более, здесь используется централезованный сервер который выступает как посредник между двумя удаленными друг от друга компами. Первое что я увидел , это протокол UDP. FW винды вообще не видет этой проги , как большая дыра... Как вообще "это" можно называть fw'ом ? Сейчас смотрю какие именно протоколы на верхних слоях ози эта программа использует ... и какие порты ...
_________________ Монитор никак у всех, у меня на IPS. Пpошьешь и бедное железо на совсем убьешь ! Не уверен , не прошивай ! Пниха Виста Колбоса КГ / АМ
Заблокирован Статус: Не в сети Регистрация: 23.01.2005 Откуда: с Марса
LENIN87 Ага , а если какой умник, например работающий какого нибудь ..., решит это добро оставить функционировать ? А сам из дому всё, что захочет вытащит, взломает и тут никакая легкая защита не спасёт ...
_________________ Монитор никак у всех, у меня на IPS. Пpошьешь и бедное железо на совсем убьешь ! Не уверен , не прошивай ! Пниха Виста Колбоса КГ / АМ
Member
Статус: Не в сети Регистрация: 23.05.2009 Откуда: Новосибирск
сам не пробовал эту прогу, но знакомый рассказывал, что при каждом подключении к серверу выдаётся новый пароль и его можно узнать только взглянув на монитор сервера/спросив у пользователя удалённого компа
Member
Статус: Не в сети Регистрация: 12.03.2005 Откуда: Sumy (UA)
BiC писал(а):
Ага , а если какой умник, например работающий какого нибудь ..., решит это добро оставить функционировать ? А сам из дому всё, что захочет вытащит, взломает и тут никакая легкая защита не спасёт ...
Оно ж, без правов админа не работает, вроде?
_________________ ЭТО Я НЕТЕРПЕЛИВЫЙ!?!!?Да я Сталкера прошел,не зная что можно бегать! Как убивать друзей в STALKER: people.overclockers.ru/SilentF/record2
Заблокирован Статус: Не в сети Регистрация: 23.01.2005 Откуда: с Марса
И так , что мне удалось отрыть ... используя wireshark ... их центральный сервер использует Novell NetWare 1.Обмен данных между клиентами и центральным сервером по http (port 80). Полученные данные сервером сохраняются в базе данных (mSQL). 2.Обеим машинам, выдаются единые в своем роде логины и пароли ... После того, как один из клиентов решается подключиться к другому клиенту , эти данные сверяются с базой данных на центральном сервере. Если, всё верно, оба клиента соединяются между собой ... Если я правельно понял , после того как центральный сервер соеденил двух клиентов , он уходит на второй план , тоесть обе машины общаются между собой напрямую , без поддержки стороних серверов и используя свободные порты. 3.Дальше, между двумя клиентами ведётся обмен UDP пакетами. (у меня) port 2645 клиент контролирующий машину другого клиента , port 1117. 4.Через определённое время проводится проверка центральным сервером , оба клиента проверяются через HTTP.
_________________ Монитор никак у всех, у меня на IPS. Пpошьешь и бедное железо на совсем убьешь ! Не уверен , не прошивай ! Пниха Виста Колбоса КГ / АМ
Member
Статус: Не в сети Регистрация: 12.03.2005 Откуда: Sumy (UA)
jackisdead писал(а):
поставить без админа не получится, а работать - работает.
Ну я это и имел в виду. "Портабл" версия работает только из-под админа (учетки), а не портабл админ (тот, что живой, с "карателем") не даст поставить
Добавлено спустя 1 минуту 34 секунды:
BiC писал(а):
Если я правельно понял , после того как центральный сервер соеденил двух клиентов , он уходит на второй план , тоесть обе машины общаются между собой напрямую , без поддержки стороних серверов и используя свободные порты.
Опа... А как же они это делают, если оба за тупым http прокси могут находится (я проверял) и ни у одного из них нет реального айпишника?
_________________ ЭТО Я НЕТЕРПЕЛИВЫЙ!?!!?Да я Сталкера прошел,не зная что можно бегать! Как убивать друзей в STALKER: people.overclockers.ru/SilentF/record2
Заблокирован Статус: Не в сети Регистрация: 23.01.2005 Откуда: с Марса
Silent forest
Цитата:
Опа... А как же они это делают, если оба за тупым http прокси могут находится (я проверял) и ни у одного из них нет реального айпишника?
MAC ... Если просматривать пакеты с помощью wireshark ... То там видно , UDP пакеты не содержат посторонних адрессов ,а только машин которые между собой общаются.
Добавлено спустя 11 минут 57 секунд: Да , о чём это я ? Я был удивлен тем , что оба компа общаются между собой через инет и оба находятся в локальных сетях (тоесть под NAT'ом...).
port 2645 --------------------------------- UDP --------------------------------------> port 1117 port 2645 <-------------------------------- UDP --------------------------------------- port 1117
Добавлено спустя 5 минут 30 секунд: Эта прога всё обошла , нигде не была заблокированна. Имхо, эта прога представляет опасность... если например с windows, два клиента не могут иметь доступ к одной и тоей же сесси , то тут да ...
_________________ Монитор никак у всех, у меня на IPS. Пpошьешь и бедное железо на совсем убьешь ! Не уверен , не прошивай ! Пниха Виста Колбоса КГ / АМ
Заблокирован Статус: Не в сети Регистрация: 23.01.2005 Откуда: с Марса
константин с байконура Пробуй ,по нормальному должна, но оба компа должны согласовать соединение , тоесть обменятся данными , иначе если другой комп не даст свой teamviewer password & login ,то никакого контакта.
_________________ Монитор никак у всех, у меня на IPS. Пpошьешь и бедное железо на совсем убьешь ! Не уверен , не прошивай ! Пниха Виста Колбоса КГ / АМ
Последний раз редактировалось BiC 08.07.2010 11:21, всего редактировалось 1 раз.
Member
Статус: Не в сети Регистрация: 20.11.2006 Откуда: не от мира сего
BiC писал(а):
Пробуй
Да чет страшно, вон с хаманчей походу на трояна нарвался, шас еще раз ее попробовал и опять не очень, хорошо хоть из образа не очень долго откатится назад.
Заблокирован Статус: Не в сети Регистрация: 23.01.2005 Откуда: с Марса
константин с байконура vmware
_________________ Монитор никак у всех, у меня на IPS. Пpошьешь и бедное железо на совсем убьешь ! Не уверен , не прошивай ! Пниха Виста Колбоса КГ / АМ
Member
Статус: Не в сети Регистрация: 20.11.2006 Откуда: не от мира сего
BiC писал(а):
vmware
Так у меня на второй комп хаманча встает и не видно никаких последствий, а на другом.. Даже падает опера когда офф сайт хаманчи открываю. В прочем у меня это старая опера, она может https не любит, новая нормально открывает. И файл инсталятор с цифровой подписью, может сама хаманча не вирус всеже?
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 3
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения