elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 23:03  


Tema destacado: Grupo de Facebook de elhacker.net

+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: Shaddy, karmany)
| | |-+  Dudas sobre un .EXE
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Dudas sobre un .EXE  (Leído 297 veces)
ale0557

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Dudas sobre un .EXE
« en: 16 Octubre 2011, 07:24 »

hola genteee...miren les comento mas o menos el problema que tengo! 1ro que nada de antemano aviso que hace poco comenze con esto del hack...en general y muy de a poco para aprender, pero ya desde hace una semana me encuentro en el abismo absoluto, la cuestion es asi... yo juego un mmorpg, del cual han salido varios multicuenta o multicliente de esos de muchos que andan dando vuelta, la cuestion es que tengo una terrible desconfianza de lo que este .EXE hace ya q he observado q alguien ah entrado en mi cuenta!! :¬¬ comenze analizandolo con anubis.isecla, este no encontro nada pero me dijo las dlls que utiliza el .EXE... utilize el OLLYDBG para debuggear y el ResHacker para analizar las dlls, pero yo con mi poco aprendisaje era chino basico, :xD mi pregunta es si hay alguna manera de saber bien los datos que mueve cuando se ejecuta o de saber si envia algo a travez de mis puerto?? O tal vez alguno tenga algun consejoo...!!

Abrazoooo!! :D
« Última modificación: 16 Octubre 2011, 07:31 por ale0557 » En línea
.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
Re: Dudas sobre un .EXE
« Respuesta #1 en: 19 Octubre 2011, 20:51 »

Para eso debes debuggear y entender el lenguaje "chino" que comentabas, es decir verificar si se intenta conectar a algún servidor externo ya que debe hacerlo de alguna manera para que otra persona pueda recoger los datos de tu cuenta, con un firewall podrías filtrar la conexión que genera el ejectuable o también utilizar wireshark entre otros

Saludos
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines