elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
28 Mayo 2012, 03:04  


Tema destacado: Sigue las noticias más importantes de elhacker.net en ttwitter!

+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: Shaddy, karmany)
| | |-+  Recalcando un par de dudas..
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Recalcando un par de dudas..  (Leído 438 veces)
$Edu$


Desconectado Desconectado

Mensajes: 1.408



Ver Perfil
Recalcando un par de dudas..
« en: 1 Diciembre 2011, 19:10 »

Al comenzar con cracking me voy comprendiendo como funcionan los programas con los procesadores pero no estoy muy seguro..

1 - Un programa funciona por su plataforma (SO) pero este SO funciona en base a que? a su kernell no? y este? y que pasa cuando booteas un cd que contiene programas de instalacion de windows por ejemplo, como lo lee si no esta usando ningun SO aun, no ha cargado el SO aun..
Esto capas q es dificil de contestar no se, pero espero que entiendan a que me refiero, el que pueda llegar mas atras del por que y el por que le agradezco :P

2 - Pero volviendo a lo mas comun, el funcionamiento de un programa simple, como funciona la cosa? el programa carga un espacio de la memoria donde guardara los datos, y luego hace sus "operaciones" basandose en los registros y flags, pero estos son parte del procesador o que?

3 - Lo de que un programa usa X apis, eso es cuando el programador declaro las apis en el programa o por ejemplo al usar una funcion de VB6 por ejemplo Len() y esta se base en una api, ya queda como que el programa usa esa api no? lo mismo para cuando haces if "hola" == "chau" then ... ahi estaria usando strCmp por ejemplo?


Dejo esas preguntas mas que nada para dar un "encapie" para que expliquen lo que puedan sobre ese tema el que quiera el que no que contesta lo poco que pueda aportar que todo sirve :P Gracias!
« Última modificación: 1 Diciembre 2011, 19:31 por $Edu$ » En línea

Estado en el MSN:
.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
Re: Recalcando un par de dudas..
« Respuesta #1 en: 1 Diciembre 2011, 19:55 »

No te iría mal un pequeño estudio de la arquitectura de los procesadores, ahí explican en donde está cada pieza y el trabajo, es algo interesante pero solo te recomiendo algún tipo de introducción ya que el tema en si es muy extenso en comparación a las respuestas que quieres encontrar.

« Última modificación: 1 Diciembre 2011, 20:06 por .:UND3R:. » En línea

Иōҳ


Desconectado Desconectado

Mensajes: 454


Ver Perfil
Re: Recalcando un par de dudas..
« Respuesta #2 en: 1 Diciembre 2011, 20:22 »

1.-
Este tema es muy interezante alguna vez intente empezar un proyecto para hacer un bootloader pero lo dejé, ya habrá algún momento en mi vida :P.

De todas maneras de dejo aquí te dejo unos links, que dentro de ellos hay referencias a otras webs..

http://foro.elhacker.net/asm/el_sector_de_arranque_asm-t286636.0.html

http://foro.elhacker.net/asm/bootloader_carga_programa_c-t320201.0.html

http://foro.elhacker.net/asm/pasar_a_modo_protegido_problema-t326275.0.html


2.-
El loader de windows hace toda la operación de cargar el ejecutable, hay un libro que siempre lo recomienda EI en el subforo de asm, se llama Windows Internals, así que si quieres saber cómo hace windows para cargar los ejecutables... ahí lo encuentras :P


3.-
Esta pregunta no la entiendo muy bien...

pero cuando llegues a la parte de unpacking en los tuts de ricardo verás que existe una tabla de importaciones, dónde está las direcciones de las apis que va usar, previamente enlazadas las librerías al ejecutable.


Citar
if "hola" == "chau" then ... ahi estaria usando strCmp por ejemplo?

No, ahí no está usando ninguna api, si no está comparadon "directamente", es cómo si usaras una instrucción de comparación en asm...

Nox.
« Última modificación: 1 Diciembre 2011, 20:25 por Иōҳ » En línea

Eres adicto a la Ing. Inversa? -> www.noxsoft.net
$Edu$


Desconectado Desconectado

Mensajes: 1.408



Ver Perfil
Re: Recalcando un par de dudas..
« Respuesta #3 en: 1 Diciembre 2011, 20:33 »

Muchas gracias Nox!! tendre para leer para rato, pero por lo ultimo.. se me puso esa duda porque he visto crackmes (la mayoria de los que he visto) que usan strCmp, y no creo que hayan declarado el uso de esa api y comparar string con esa api, pudiendolo hacer directamente, que pasa con eso entonces?
En línea

Estado en el MSN:
Иōҳ


Desconectado Desconectado

Mensajes: 454


Ver Perfil
Re: Recalcando un par de dudas..
« Respuesta #4 en: 1 Diciembre 2011, 21:44 »

Muchas gracias Nox!! tendre para leer para rato, pero por lo ultimo.. se me puso esa duda porque he visto crackmes (la mayoria de los que he visto) que usan strCmp, y no creo que hayan declarado el uso de esa api y comparar string con esa api, pudiendolo hacer directamente, que pasa con eso entonces?

Tenemos muchas opciones de comparación, el programador elige cual desea usar.

Nox.
En línea

Eres adicto a la Ing. Inversa? -> www.noxsoft.net
_Enko


Desconectado Desconectado

Mensajes: 301



Ver Perfil
Re: Recalcando un par de dudas..
« Respuesta #5 en: 1 Diciembre 2011, 21:53 »

La mayoria de las respuestas a tus preguntas estan aqui:

Intel Architecture Software Developer System Programmin Manual.

http://www.intel.com/content/dam/doc/manual/64-ia-32-architectures-software-developer-system-programming-manual-325384.pdf

Hay uno de AMD tambien del mismo estilo, bastante parecido.
En línea


Servicio tecnico Blackberry http://www.serviciotecnicocelular.com
$Edu$


Desconectado Desconectado

Mensajes: 1.408



Ver Perfil
Re: Recalcando un par de dudas..
« Respuesta #6 en: 2 Diciembre 2011, 00:12 »

Gracias a los 2 de nuevo ;)
En línea

Estado en el MSN:
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
dudas en PHP soy nuevo en esto y tengo un par de dudas!!!
Desarrollo Web
kakinets 2 384 Último mensaje 20 Abril 2006, 14:06
por Hans el Topo
wireshark(ethereal) dudas y más dudas...
Hacking Avanzado
Hotaru 1 7,070 Último mensaje 15 Marzo 2007, 20:03
por RevangelyonX
Dudas binarias o de muy muy pero de muy bajo nivel (7 dudas)
Ingeniería Inversa
jamonyqueso 7 1,319 Último mensaje 7 Noviembre 2007, 04:45
por Ferсhu
Dudas y mas dudas con Antenas...
Materiales y equipos
rOoLeZ 9 1,593 Último mensaje 27 Noviembre 2008, 16:30
por heaviloto
[DUDAS] Todas las dudas sobre RadASD + MASM aqui « 1 2 »
ASM
AleX Inc. 23 5,457 Último mensaje 5 Julio 2010, 11:58
por Eternal Idol
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines