Log delle chiamate delle applicazioni?

di il
10 risposte

Log delle chiamate delle applicazioni?

Ciao a tutti , scrivo per chiedere se esistono dei programmi che registrino tutte le chiamate alle applicazioni, in pratica vorrei capire se passando come argomento una password ad un applicazione c'è la possibilità concreta che un altra applicazione o funzione di sistema salvi la chiamata e ed il valore dell'argomento ,grazie,ciao

10 Risposte

  • Re: Log delle chiamate delle applicazioni?

    Non ho capito nulla. Neanche a cosa servirebbe.

    Di quali chiamate parli?
  • Re: Log delle chiamate delle applicazioni?

    C'e' un metodo semplice: basta usare un 'debugger' ANCHE con un'applicazione compilata in modalita" release. Metti un breakpoint nel punto in cui c'e' la chiamata dell'eseguibile, e controlli il contenuto dello stack o della memoria globale (in questo caso)

    Anche se e' in assembly!

    Con un po' di pazienza, con un buon disassembler e' possibile ricostruire il codice C e da li capire come la password e' stata 'mascherata' e quindi ricostruirla.

    La 'sicurezza' e' piu' complicata di un semplice xor su una stringa.

    Il problema e' capire quante e quali risorse la controparte puo' mettere in campo per far 'saltare' il tuo sistema (e se e' interessata a farlo) : se basta il ragazzetto di 13 anni o serve la NSA

    Spannometricamente: mettendola in chiaro, basta la Casalinga di Voghera, con il xor (ma anche usando la crittografia, se usata in modo 'ingenuo'), il ragazzetto di 13 anni.
  • Re: Log delle chiamate delle applicazioni?

    Ah in pratica vuoi sapere se la tua applicazione con relativa password può essere crackata! E certo che si può, non come pensi tu ma si può fare tutto in Asdembly (e lo sa fa con svariate e note applicazioni commerciali) figurati con la tua!

    Anche artigianalmente con OllyDebug e un poco di esperienza puoi fare quello che vuoi.

    Insomma non penserai di aver inventato l'applicazione sicura!
  • Re: Log delle chiamate delle applicazioni?

    Vi ringrazio per le risposte,
    mi sono spiegato un pò male,provo a rimediare :
    lo scenario è questo :
    "un applicazione console c++ chiama un applicazione console .net passando una password in chiaro come argomento" ,volevo capire quanto è facile carpire la password da parte di altre applicazioni ma mi sembra che sia abbastanza facile , grazie , ciao
  • Re: Log delle chiamate delle applicazioni?

    Facile
  • Re: Log delle chiamate delle applicazioni?

    surfernet ha scritto:


    "un applicazione console c++ chiama un applicazione console .net passando una password in chiaro come argomento"
    Se viene passata come argomento di "riga di comando" (come se la applicazione console .net fosse lanciata a mano da un prompt), è ultra-banale. Se l'applicazione .net ha una vita sufficientemente lunga, basta aprire il task manager di Windows, sezione Dettagli e vedere la colonna "Riga di comando" (se è nascosta, la si rende visibile).
  • Re: Log delle chiamate delle applicazioni?

    Ancora PIU' facile
  • Re: Log delle chiamate delle applicazioni?

    Grazie Andbin , non sapevo neanche che esistesse la colonna "riga di comando" ,
  • Re: Log delle chiamate delle applicazioni?

    O prendi un tool come ProcessExplorer di SysInternals e vedi vita, morte e miracoli di ogni processo ...
  • Re: Log delle chiamate delle applicazioni?

    Grazie oregon
Devi accedere o registrarti per scrivere nel forum
10 risposte