elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Entrar al Canal Oficial Telegram de elhacker.net


  Mostrar Mensajes
Páginas: [1] 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 ... 141
1  Programación / Ingeniería Inversa / Re: Que significa esto? (decompilando .net) en: 1 Diciembre 2023, 21:10 pm
si es así podríamos hablar con imaginación, el código que tenemos en un decompilado es un pseudocódigo C#

es una función que se ejecuta al pulsar un botón ( de seguro algun tipo de trainer o hay un form )
cuando leemos new ClientLoginForm , ahi parece ser una clase anidada, donde asignará una variable lo de async es algo de prácticas de  https://learn.microsoft.com/en-us/archive/msdn-magazine/2013/march/async-await-best-practices-in-asynchronous-programming  programación de timers en general, que está esperando una respuesta (-1) es mas menos con tiempo negativo o bien bajo una accion que tenga respuesta

en resumen:
Este código parece ser parte de un método de evento que crea una instancia de una clase anidada y realiza algún tipo de inicio o ejecución

Cuando el usuario hace clic en el botón BtnLanzar, se genera un evento de click.
El evento de click se maneja por el método guna2Button_1_Click().
El método guna2Button_1_Click() crea un objeto llamado <BtnLanzar_Click>d que representa el evento de clic.
El método guna2Button_1_Click() establece los valores de los miembros del objeto <BtnLanzar_Click>d.
El método guna2Button_1_Click() llama al método Start() en el objeto <BtnLanzar_Click>d.


espero en algo ayude.
resumen: si fuera un trainer, la funcion llama al mismo, si fuera un login, deben ser credenciales validas para lograr recibir algo y continuar.
en palabras mas cristianas imaginando que fuera una aplicación web:
1)Se conecta a un servidor.
2)Envia una solicitud al servidor.
3) Recibe una respuesta del servidor.
2  Programación / Ingeniería Inversa / Re: Que significa esto? (decompilando .net) en: 24 Noviembre 2023, 17:46 pm
actualmente el mensaje está en blanco, #creo que hasta se puede borrar.
 
Saludos Apuromafo
3  Programación / Ingeniería Inversa / Re: Recomendación libro assembly en: 24 Noviembre 2023, 17:45 pm

entiendo que ayudar a alguien luego de unos 11 años con bibliotecas como librgen es muy buen, es algo un poco extraño

El tema de assembler tienen un foro completo: https://foro.elhacker.net/asm-b84.0/
en esos años quizás solo abordaban algo por encima, pero ya a esta altura, hay de todo desde x86,x64,arm, entre otros.
Saludos y aprovechen el foro...

Apuromafo


4  Programación / Ingeniería Inversa / Re: Ayuda para extraer datos del INDX en: 1 Noviembre 2023, 17:06 pm
los datos que indican entran a  nivel forense, porfavor considerar herramientas adecuadas para ello como autopsy, ftk entre otros.
sobre entenderlo hace mucho tiempo vi en la herramienta winhex un template
https://github.com/kacos2000/WinHex_Templates/blob/master/NTFS%20-%20%24R%20INDX%20Structure.tpl

de seguro en algo ayudará.

sobre los datos que ves pertenecen a https://learn.microsoft.com/en-us/windows/win32/fileio/master-file-table
notas de desarrollador
https://learn.microsoft.com/es-es/windows/win32/devnotes/master-file-table


volviendo con esto un artículo que muestra como volcar esta información
https://countuponsecurity.com/2016/05/30/digital-forensics-ntfs-indx-and-journaling/

saludos Apuromafo

5  Programación / Ingeniería Inversa / Re: Ayuda con archivo .reg en: 1 Noviembre 2023, 16:54 pm
aquí están los pasos
https://www.oueta.com/microsoft/view-network-adapter-info-and-change-mac-address-on-windows-7-8-10/

#apps para cambios de mac hay varios, y si la idea es tener control de eso por ocasión sugiero el uso de máquinas virtuales como vmware, ahi editas la mac a gusto mas simple.

Saludos
6  Programación / Ingeniería Inversa / Re: Quick unpack v4.2 en: 1 Noviembre 2023, 16:45 pm
creo que vi esa herramienta aquí:
Citar

donde dice     QU_x32_x64 4.30 (x64_fix)

debería ser suficiente.

Saludos Apuromafo
7  Programación / Ingeniería Inversa / Re: Noticias en: 24 Agosto 2022, 23:27 pm
IDA Pro 8.0 released!

Citar
ℹ️  Golang 1.18
ℹ️  iOS 16 dyld shared cache support
ℹ️  ARC decompiler
ℹ️  Better firmware analysis
ℹ️ FLAIR pattern generator (makepat)

Fuente
https://hex-rays.com/products/ida/news/8_0/
https://twitter.com/HexRaysSA/status/1555569425566384128?s=20&t=olf8kNRSfE8Q7c49RVesdA


Saludos Apuromafo
8  Programación / Ingeniería Inversa / Re: Noticias en: 24 Agosto 2022, 23:25 pm
24 de octubre de 2013 - ¿OllyDBG para 64 bits?

No veo todavía enlace de descarga, así que como dice su web: echa un vistazo a esto:
http://www.ollydbg.de/odbg64.html

Si hubiésemos estado en fecha de Santos Inocentes ese "This is a joke" me hubiera llevado a pensar que era una broma...

Parece que comienza un nuevo desarrollo, aunque todavía no puede depurar código, y no está ni siquiera en estado Alpha...

Enlace de descarga del alpha (x64):
http://ollydbg.de/odbg64.zip


Saludos Cordiales
Apuromafo
9  Programación / PHP / Re: Escribir Archivo UTF8 en: 7 Abril 2022, 02:49 am
excelente ...

por otro lado, intentando entender el problema, es que según muchas fuentes
indican que los archivos antes de ser procesados deben ser convertidos.

https://stackoverflow.com/questions/4839402/how-can-i-write-a-file-in-utf-8-format


Saludos Cordiales
10  Informática / Software / Re: Alguna web para descargar videos de Youtube estilo musica? en: 7 Abril 2022, 02:45 am
Hace un par de dias vi algo similar colocas el link y borras las 3 ultimas letras.
por ejemplo simple
youtube.com  (le quitas las letras en rojo)  y con eso bajas en mp3/mp4 u otro que te sea de interés...obviamente debes saber elegir que link te gusta.

debes saber que hay demasiadas opciones, por ultimo recordar que hay aplicaciones pensadas para música y que algunas veces suelen tener alguna publicidad, pero no son tan invasivas (deezer, spotify, entre otros), asi que eso, si quieres llenar tu celular o equipo, ahi tu..

Saludos Cordiales.
Páginas: [1] 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 ... 141
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines