elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Estamos en la red social de Mastodon


  Mostrar Mensajes
Páginas: 1 2 3 4 5 6 7 8 9 10 11 12 [13] 14 15 16 17 18 19 20 21 22
121  Seguridad Informática / Análisis y Diseño de Malware / Re: ¿Bypasear Deep Freeze? y otras Dudas en: 17 Septiembre 2010, 20:03 pm
lo del dep, no te va a servir hookear las apis. Porque no le hace falta borrar nada, Ya que el deppFreeze a lo que se dedia es a blokear la cache de escritura en el disco.

Con lo cual nunca se escriven los datos en el disco, solo se escrive en el disco lo del archivo de paginacion

PD: Y lo hace en ring0
122  Seguridad Informática / Análisis y Diseño de Malware / Re: [SRC][C++/ASM] ClsHookAPI en: 11 Mayo 2010, 18:59 pm
Podrías buscar alguna alternativa a remotethread , no sé casi nada de diseñar malware ni sé si hay alternativas fáciles/estables/manejables a esta pero por lo que he leído remotethread es muy detectada, si me equivoco avísadme (ya dije que sé muy poco), pero sólo comento para intentar mejorarlo :).

Salu2
Tecnicamente cuando creas un proceso o el propio proceso crea un hilo se usa esa api al final. lo que ocurre es que los AV detectan esa api en la IAT

Saludos
123  Programación / Programación C/C++ / Re: fotos unidas en: 3 Mayo 2010, 18:00 pm
pues tendrias que conocer el formato de las fotos, pero basicamente seria algo asi

foto1:

+++++++++++
+++++++++++
+++++++++++
+++++++++++
+++++++++++
+++++++++++

foto2:
###########
###########
###########
###########
###########
###########

Foto1+2:

+++++++++++###########
+++++++++++###########
+++++++++++###########
+++++++++++###########
+++++++++++###########
+++++++++++###########

Recuerda que son arrais de bytes de 2 dimensiones.
Aumentas una de las dimensiones y colocas lo de la otra imagen quedandote como en los dibujos

124  Seguridad Informática / Hacking Wireless / Re: es delito entrar a una red abierta? en: 2 Mayo 2010, 22:48 pm
creo que tu tema iba en hacking wifi x)

algun admin lo correra =P

amm habiamos hablado sobre el tema una vez y nose quien dijo que tu no estas haciendo nada ilegal, sino la persona que deja abierta la red, ya que es un servicio privado y el lo brinda gratuitamente x)
Pero el que brinda ese servicio no optiene veneficio, por lo que no hay delito
125  Seguridad Informática / Bugs y Exploits / Re: [0Day] Java - Estamos perdidos... en: 25 Abril 2010, 01:20 am
el AVG lo detecta  ;D
126  Programación / ASM / Re: Empezar con ASM? en: 8 Abril 2010, 09:49 am
cuando sabes asm comprendes mejor los lenguajes de programacion. yo no llegue a entender del todo c\c++ hasta que aprendi asm  ;D
127  Seguridad Informática / Análisis y Diseño de Malware / Re: Proyecto Athena en: 5 Abril 2010, 21:14 pm
 Muy ambicioso el proyecto pero veo muy crudo el diseño todavia  un bruteforce de IPs discriminando por pais  :rolleyes: no se pero si la botnet es pequeña podria durar meses el bot buscando un nodo  :D otra cosa como le haran con el hecho de que exista una sola red  :huh: regresando al bruteforce de IPs por pais eso es un riesgo una honeypot podria infiltrar la red en barios substratos y rastrear en que pais se originan los comandos y si tiene suerte hasta el nodo  >:D lo de la SSL  ;-) ni StormWorm XD

  Estare husmeando en el proyecto jeje ...

Lo de bruteforce todavia esta en discucion como tal esto se podria modificar en el  transcurso :P
no seria tan amplio el bruteforce, alguien sabe que las IP se dividen en varias clases: A, B y C con lo que se puede sacar el rango de IPs de una misma red IP. por lo que la cosa estaria en buscar nodos dentro de una misma red IP
Ej:
IP = 84.126.42.30 de clase A
ID red 84.0.0.0 y nodos del 84.0.0.1 al 84.255.255.254

y entre nodos de la misma red se podria repartir el trabajo XD
128  Seguridad Informática / Análisis y Diseño de Malware / Re: [Artículo] Parcheo de memoria en Drivers Externos en: 30 Octubre 2009, 22:54 pm
Sólo he visto a 2 personas usar este método je je
la primera vez me ánimo a programar un driver y aprendí muchas cosas por el camino.
Os animo a que lo intenteis. ;D
129  Programación / Ingeniería Inversa / Re: RunPE Killer V. 1.0 By Psymera en: 17 Septiembre 2009, 18:25 pm
Parece que al final lo terminaste sin mi ayuda. Enorabuena
130  Seguridad Informática / Análisis y Diseño de Malware / Re: [SRC][C] RebuildPE en: 29 Julio 2009, 15:32 pm
Estas liberando el VM v2 por piezas ;D ;D
Asi se vende mas caro ;D

Saludos
Páginas: 1 2 3 4 5 6 7 8 9 10 11 12 [13] 14 15 16 17 18 19 20 21 22
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines