• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

посмотреть трафик от программы monosnap

backstabber

Green Team
30.07.2019
24
1
BIT
0
Добрый день Форумчане. Есть программа Monosnap на винде. Стоит задача посмотреть к кому она обращается за обновлениями и после заблокировать приём этих обновлений всеми способами.
Кали на виртуалке имеется, жду Вашей помощи, спасибо.
 

Асмодей

New member
25.11.2019
0
0
BIT
0
Monosnap - это программа для снятия скриншотов с экрана и возможной отправки на хостинг , где они могут храниться после регистрации.
Отстук этой программы на хостин является проверкой твоего аккаунта на валидность, а не только проверка обновлений. То есть программа проверяет готовность загрузки твоих картинок на хостинг.
Если тебе не нужна функция хранения картинок на стороннем хостинге, то непонятно, зачем ты выбрал программу с такими возможностями, а затем пытаешься её "кастрировать" ? Воспользуйся другими программами для снятия скриншотов - их немало с разным и ничуть не меньшим функционалом.

Но если всё-же ты являешься упёртым и тебе непременно нужно "кастрировать" программу Monosnap, то воспользуйся снифером Wireshark, отследи, куда она стучится.

Даже не нужно иметь семи пядей во лдбу, чтобы утверждать:
для предотвращения отстука программы, нужно в файл

c:\Windows\System32\drivers\etc\hosts
внести запись:
127.0.0.1 h t t p s:// mo no sna p.c om/
 
Последнее редактирование:

backstabber

Green Team
30.07.2019
24
1
BIT
0
Monosnap - это программа для снятия скриншотов с экрана и возможной отправки на хостинг , где они могут храниться после регистрации.
Отстук этой программы на хостин является проверкой твоего аккаунта на валидность, а не только проверка обновлений. То есть программа проверяет готовность загрузки твоих картинок на хостинг.
Если тебе не нужна функция хранения картинок на стороннем хостинге, то непонятно, зачем ты выбрал программу с такими возможностями, а затем пытаешься её "кастрировать" ? Воспользуйся другими программами для снятия скриншотов - их немало с разным и ничуть не меньшим функционалом.

Но если всё-же ты являешься упёртым и тебе непременно нужно "кастрировать" программу Monosnap, то воспользуйся снифером Wireshark, отследи, куда она стучится.

Даже не нужно иметь семи пядей во лдбу, чтобы утверждать:
для предотвращения отстука программы, нужно в файл

c:\Windows\System32\drivers\etc\hosts
внести запись:
127.0.0.1 h t t p s:// mo no sna p.c om/
Отстук залива скриншотов и обновлений отличается конечно же. Если бы так все легко как ты говоришь, я бы не писал сюда. И wireshark не покажет куда она стучит за обновлениями, их нельзя принудительно запустить. Если интересует зачем мне это, обьясню, ты ведь не разобравшись в ситуации уже успел наговорить лишнего. Monosnap перестала быть фришной с недавнего времени и теперь нужно брать премиум акк, что не есть хорошо.
 

Асмодей

New member
25.11.2019
0
0
BIT
0
Monosnap перестала быть фришной с недавнего времени и теперь нужно брать премиум акк, что не есть хорошо.
Я этого не знал, пользовался программой во времена, когда она была бесплатной.
Меня не устроил момент, что на этом хостинге картинки хранятся ограниченное время.
Но почему снифер не показывает, куда стучится программа ?
Этого не может быть.

На мой взгляд, решить твою проблему очень просто одним из трёх вариантов (можешь все три)
  • внеси в файл hosts изменения: назначть домену monosnap локальный адрес
  • внеси изменения в свой брандмауер: домен monosnap внеси в список нежелательных
  • удали этот брэндовый скриншотер и установи бесплатный с не меньшим функционалом ( мне сейчас мне и встроенных "ножниц" хватает)
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!