elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Tutorial básico de Quickjs


  Mostrar Mensajes
Páginas: 1 ... 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 [22] 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 ... 56
211  Programación / Ingeniería Inversa / Re: Duda en análisis de malware en: 9 Febrero 2012, 18:10 pm
entonces las entradas a la iat no son las correctas, revisa el original, a que función específicamente va a y agrégalo a mano, es lo que se me ocurre por ahora.

Nox.
212  Programación / Ingeniería Inversa / Re: Duda en análisis de malware en: 9 Febrero 2012, 16:23 pm
Muy por encima de tu desempacado...

Recuerdo que muchas funciones que antes estaban en kernel32, ahora le pertenecen a ntdll, y aveces en las entradas del grupo de kernel32 de la iat, veras algunas que pertenecen a la ntdll por la razón que mencioné, pero la verdad no te debería de dar problemas, me ha pasado muchas veces y corre de lo mas normal, algo más debe estar pasando.

Nox.
213  Programación / Ingeniería Inversa / Re: Verificar si una dll está cargada en un ejectuable? en: 9 Febrero 2012, 16:18 pm
Podes implementarle algún algoritmo de verificación de integridad, pero no uno si no varios y hacerlo en diferentes lugares y diferentes tiempos.

Eso si que es tedioso, y de cuando en cuando provoca alguna excepción para ir borrando los HBPs si es que hubiera, si no puedes usar la api que te devuelve la structure contex y hacer lo mismo.

pd: Creo que deberías tomar lo que te dice RHL, no había dado cuenta que lo mencionó XD, si está cargado te debe devolver el handle, si no está cargado pues error, y también puedes usar la api GetLastError.

Ahora porque no quieren que cargue esa dll?, que NO es fundamental para el desenvolvimiento correcto del game? XD


Nox,
214  Programación / Ingeniería Inversa / Re: En serio nadie puede ayudarme??? programa desempacado q se cierra en olly en: 6 Febrero 2012, 19:48 pm
Fuera del Olly corre bien?

Me refiero al desempacado...

Nox.
215  Programación / Ingeniería Inversa / Re: Un reto Programa en Visual Basic .Net en: 3 Febrero 2012, 17:06 pm
Pues prueba poniendo reactor aquí:

http://ricardo.crver.net/WEB/buscador.php

Te saldrán algunos tuts que tal vez te ayuden :)


Pd: Por qué las calabazas si estamos en febrero o.O?

Nox.
216  Programación / Ingeniería Inversa / Re: Registrar WinRAR con Ingeniería Inversa (ResHack) en: 24 Enero 2012, 02:40 am
Fly lo explicó perfectamente, lo que ha hecho es un hack, no un crack.

Nox.
217  Programación / Ingeniería Inversa / Re: Debuggers más utilizados para VB.Net - F1 en: 20 Enero 2012, 19:19 pm

Hay algún tutorial en donde se hable de esta IDE como manejarla de mejor manera?

Si vas a las fuentes?

http://stzwei.comze.com/

He visto que tiene tuts de .net, así que fácil usa su IDE.

Nox.
218  Programación / Ingeniería Inversa / Re: Debuggers más utilizados para VB.Net - F1 en: 19 Enero 2012, 17:50 pm
El tipo de protección que mencionas es muy fácil pasarlo.  :silbar:

Nox.
219  Programación / Ingeniería Inversa / Re: Necesito ayuda con el Curso de Ricardo Narvaja ! en: 10 Enero 2012, 19:08 pm
nop, este es el curso viejo:

http://ricardonarvaja.info/WEB/CURSO%20VIEJO/

El link anterior que te di es con el que yo aprendí este año  :silbar:

Nox.
220  Programación / Ingeniería Inversa / Re: Como funciona __vbaBoolVarNull ? en: 10 Enero 2012, 19:06 pm
No hay documentación oficial
Páginas: 1 ... 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 [22] 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 ... 56
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines