Lingvo 10 и сеть

serg72

Народ! Как отучить Лингву лазить в сеть? Она это через netbios делает. У меня Outpost Pro стоит, и я не знаю, как в нём избирательно отключать netbios. Кто-нибудь вообще успешно боролся с Лингвой с помощью файрвола? Если да, то какого и каким образом?

Winged

самый простой способ отключиться от сетки при запуске лингвы, потом подключаешь сетку, но лингва уже лезть в нее не будет

katrin2201

сгенерить уникальный серийник :sick:

serg72

А где его взять-то? Я что-то не видел кейгенов для 10

Casha07

ABBYY Lingvo 10 Extras.rar

serg72

Там не никакого кейгена.

AlexV769

закрыть исходящее соединение
UDP:138 -> UDP:138
должно помочь.

Casha07

ошибся вот
l10kg.rar

serg72

а это разве не весь netbios закроет?

AlexV769

Нет, почему весь?
Там ещё много портов.
Не будут ходить датаграммы. Например, нет сенды.
Лингва тоже будет себя смирно вести.
Как бы то ни было, что с того? Оно же приведёт к нужному резальтату, не правда ли?

sobleb

serg72

А что, файрволы не умеют фильтровать датаграммы по какому-то ещё признаку? Или хотя бы по приложению, которое инициировало их отправку?

AlexV769

А датаграмму не Lingvo отправляет, а kernel32.dll.

serg72

то есть, не существует способа узнать, какое приложение отправляет датаграмму?
А можно хотя бы запретить конкретному приложению netbios?

AlexV769

Я не знаю, как это сделать.

serg72

а по какому механизму они эти датаграммы _принимают_ ? Может быть, можно его схватить за руку в этот момент? Я не знаю, что они там делают: обработчик регистрируют или ещё какую-то хню?

AlexV769

Lingvo, на сколько мне известно, работает с mail-slots. Такой же механизм использует и net send.
Т.е. на хосте создаются именованные контейнеры. В ряде случаев (net send, например) эти слоты регистрируются на соотв. серверах. Так вот когда lingvo запускается, она создаёт такой слот и посылает бродкастом (естественно, во все подсети, что видны напрямую) датаграмму на все слоты с таким же именем. Поскольку этот слот создавал Lingvo, то у него есть права его обрабатывать, что они делает, после чего он те пишет, что работать не будет.
Если есть желание, можешь посидеть с IRIS и поотлавливать такие датаграммы.

serg72

Я лучше переставлю Лингву. Но спасибо за просвещение.

Dmitriy71

закрыть исходящее соединение
UDP:138 -> UDP:138
должно помочь.
А запретить только входящие соединения по этому порту не достаточно?

katrin2201

входящие пакеты на этот порт - достаточно

AlexV769

Сорри, что поднимаю чуть ли не из архива тему. Lingvo действительно посылает датаграмму (UDP:138, броадкастом на подсеть) следующего содержания

00000000: 08 49 72 69 73 20 76 2E|31 37 01 00 00 C0 A6 BD | Iris v.17А¦Ѕ
00000010: 9C 88 E4 C4 01 FF FF FF|FF FF FF 00 0D 87 B6 25 | њ?дДяяяяяя‡¶%
00000020: 4F 08 00 45 00 01 29 DC|A6 00 00 80 11 47 44 0A | OE)Ь¦ЂGD
00000030: 03 00 D5 0A 03 00 FF 00|8A 00 8A 01 15 4C C2 11 | ХяЉЉLВ
00000040: 0E 8C 63 0A 03 00 D5 00|8A 00 FF 00 00 20 45 43 | ЊcХЉя EC
00000050: 45 4A 45 42 45 4F 45 4A|46 44 45 46 43 41 43 41 | EJEBEOEJFDEFCACA
00000060: 43 41 43 41 43 41 43 41|43 41 43 41 41 41 00 20 | CACACACACACAAA
00000070: 45 48 46 4B 43 4E 46 47|43 41 43 41 43 41 43 41 | EHFKCNFGCACACACA
00000080: 43 41 43 41 43 41 43 41|43 41 43 41 43 41 41 41 | CACACACACACACAAA
00000090: 00 FF 53 4D 42 25 00 00|00 00 18 04 00 00 00 00 | яSMB%
000000A0: 00 00 00 00 00 00 00 00|00 00 00 FF FE 00 00 00 | яю
000000B0: 00 11 00 00 47 00 02 00|00 00 00 00 02 00 00 00 | G
000000C0: 00 00 00 00 00 00 74 00|47 00 74 00 03 00 01 00 | tGt
000000D0: 00 00 02 00 76 00 5C 4D|41 49 4C 53 4C 4F 54 5C | v\MAILSLOT\
000000E0: 32 33 44 42 45 41 32 46|5C 44 38 35 39 33 43 37 | 23DBEA2F\D8593C7
000000F0: 39 5C 36 36 31 34 31 36|42 32 5C 33 39 39 30 34 | 9\661416B2\39904
00000100: 42 46 30 00 00 00 4C 00|4D 00 52 00 53 00 2D 00 | BF0LMRS-
00000110: 31 00 30 00 30 00 30 00|2D 00 34 00 33 00 34 00 | 1000-434
00000120: 35 00 2D 00 32 00 33 00|34 00 32 00 2D 00 30 00 | 5-2342-0
00000130: 36 00 35 00 39 00 00 00|42 00 49 00 41 00 4E 00 | 659BIAN
00000140: 49 00 53 00 45 00 00 00|AB 42 84 D9 | ISE«B„Щ


(это содержание файла для сниффера Iris (win32).
Закрывается она сразу, как получит такой же пакет (естественно с другими параметрами - именем компа и пользователя) из сети.
Так что если не хочется переустанавливать Lingvo 10 с уникальным серийником - придётся отбрасывать входящие датаграммы.
Оставить комментарий
Имя или ник:
Комментарий: