elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
29 Agosto 2008, 21:30  



  Mostrar Mensajes
Páginas: 1 2 3 4 5 6 7 8 9 [10] 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 ... 123
136  Seguridad Informática / Análisis y Diseño de Malware / Re: FileBlock en: 25 Febrero 2008, 00:44
A mi me reinicio la computadora sin avisar :xD

Es lo que tiene trabajar en Ring0, si hay un error te da un pantallazo y se reinicia  :xD

Lastima q no esta el code del driver  :-[

Por "razones deseguridad" acordamos que no se mostraria el codigo...
137  Seguridad Informática / Análisis y Diseño de Malware / Re: FileBlock en: 24 Febrero 2008, 14:54
Seep, se agregaran codigos  :)
138  Seguridad Informática / Análisis y Diseño de Malware / Re: FileBlock en: 24 Febrero 2008, 14:46
Cuanto hace que te dije que estaba escribiendo el articulo??? :xD :xD

Escribi un articulo un poco mas corto para Hackin9 y en teoria me lo aceptaron, y me comentaron que lo publicarian en el nº de Febrero, aunque de momento nada  :xD el articulo actual es mas completo que el de Hackin9, tiene los siguientes temas:

Citar
1.Introducción
   1.1 Notas del Autor
   1.2 ¿Que es un Rootkit?
   1.3 Herramientas necesarias
   1.4 Precauciones al testear Rootkits
2.Nociones básicas antes de empezar a programar
   2.1 Nivel Usuario y nivel Kernel
   2.2 Diferencias entre nivel usuario y nivel Kernel
3.Empezando a programar
   3.1 Nuestro primer Driver
   3.2 Comunicación Driver (Modo Kernel) – Aplicación (Modo Usuario)
4.Teoría de como Hookear
   4.1 ¿Que es la SSDT?
   4.2 Hookeando direcciones en la SSDT
5.Otros
   5.1 Bibliografía recomendada
   5.2 Despedida.

Si alguien piensa que falta/sobra algun articulo que lo diga  ;)

139  Programación / Programación VB / Re: ver trafico web en: 24 Febrero 2008, 14:38
Y si lo queires hacer de forma "oculta" ya sabes, Dll injection+API hooking y a capturar datos  >:D
140  Seguridad Informática / Análisis y Diseño de Malware / FileBlock en: 24 Febrero 2008, 14:28
Hacia muchisimo tiempo ya que no posteaba alguno de mis programas, ya hiba siendo hora  :xD :xD

Pues bueno, aqui traigo uno, el FileBlock en realidad es una practica que hice con drivers, en la qual Hookeaba una API (ZwOpenFile) para que nuesto archivo no se pudiera eliminar, copiar ni cortar (solamente se puede ejecutar).

En el .rar dejo el instalador del driver, el propio driver y el codigo fuente del instalador (para que vean como trabaja el instalador con el driver y si quieren implementan el driver en alguno de sus programas). El codigo del driver no lo dare por ahora ya que esta en el laboratorio, lo podria postear ya que es una practica mia, pero lo dejare en el lab un tiempo  ;)

Por los que estan interesados en el tema Drivers y hooking a Ring0 les dire que estoy preparando un "articulo" sobre como iniciarse en la programación de Drivers y como conseguir soltura en Ring0, intentare explicarlo lo mejor que se, con casi todo lo que se, asi que espero que al terminar de leer el artículo uno sepa Hookear a Ring0 :). Todavia no se cuando lo terminare, ya que con los examenes y eso me queda bastante poco tiempo.

Bueno, adjunto el archivo, es una "beta", ya que no e testeado el tiempo que toca al instalador ni al driver, si alguien encuentra un error que me lo comunique  ;)

El dirver (.sys) y el instalador tienen que estar en la misma carpeta y el driver tiene que conservar el nombre que tiene ahora para que el instalador lo detecte.

Un Saludo  :)
141  Programación / Programación General / Re: Ejercicio para comprobar quien es mas rapido (VB o C) en: 15 Febrero 2008, 12:31
Interesante, aunque en cierta medida, el primer codigo de ejemplo que se muestra es bastante obvio, ya que se reduce bastante el numero de veces que se tendra que repetir ese for.

No conocia eso, gracias Ragna  ;)
142  Programación / Programación General / Re: Ejercicio para comprobar quien es mas rapido (VB o C) en: 14 Febrero 2008, 23:03
:o :o :o Pascal en el 1.2??? Y yo que creia que era un carro  :xD :xD no se como configurarian el compilador y el linker, pero a mi me dejaba ejecutables bastante grandes....

Otra cosa, hay pone C++ GNU g++, creia que el compilador del VC++ dejaba el codigo mucho mas optimizado del que lo deja el Gcc :-\ no se, me sorprendio ver eso hay  :-\

El software no está sujeto a las leyes de la física. Lo digo porque sabes que el tamaño de un ejecutable no indica lo rápido que se ejecuta, ¿verdad?

Ya, yo mire el tamaño total, no el tamaño del codigo que es cargado en memoria para hacer X acción, se supone que a menos codigo tener que eejcutar mas velocidad, por eso lo dije  ;)
143  Programación / Programación General / Re: Ejercicio para comprobar quien es mas rapido (VB o C) en: 14 Febrero 2008, 14:35
No me habia fijado xDDDDD normal que no este el VC  :xD
144  Programación / Programación General / Re: Ejercicio para comprobar quien es mas rapido (VB o C) en: 14 Febrero 2008, 12:06
 :o :o :o Pascal en el 1.2??? Y yo que creia que era un carro  :xD :xD no se como configurarian el compilador y el linker, pero a mi me dejaba ejecutables bastante grandes....

Otra cosa, hay pone C++ GNU g++, creia que el compilador del VC++ dejaba el codigo mucho mas optimizado del que lo deja el Gcc :-\ no se, me sorprendio ver eso hay  :-\

145  Programación / Programación VB / Re: Creacion de Paquetes SYN ??? en: 14 Febrero 2008, 11:31
Existe la libreria Winpcap para windows, a lo mejor te sirve, aunque no se si funcionara en VB, nunca la he usado  :-\
146  Programación / Programación C/C++ / Re: Comprobar 4 en linea en: 13 Febrero 2008, 10:49
En una tarea de la escuela no mandaron hacer un 4 en raya, si quieres te paso el codigo (ahora mismo no lo tengo), como tu lo que mas me costo fue este alggoritmo, pero con papel y lapiz se saca  ;)
147  Programación / Programación VB / Re: ares chat bot ??? - alguien sabe el protocolo? en: 07 Febrero 2008, 13:35
Un apunte, el Ares es open source  :)

http://sourceforge.net/projects/aresgalaxy/

Echale un ojo  ;)
148  Programación / Programación VB / Re: Duda con WriteProcessMemory en: 05 Febrero 2008, 00:06
De la manera que te indico yo tiene que funcionar al 100%, prueba usando mi codigo  :-\

Sino no se porque no funciona.
149  Programación / Programación VB / Re: Editar Codigo Hexadecimal desde mi pograma VB en: 04 Febrero 2008, 12:55
MM

Tendria que hacer un modulo y poner lo siguiente:

Código:
BOOL WriteProcessMemory(

    HANDLE hProcess,   // handle to process whose memory is written to
    LPVOID lpBaseAddress,   // address to start writing to
    LPVOID lpBuffer,   // pointer to buffer to write data to
    DWORD nSize,   // number of bytes to write
    LPDWORD lpNumberOfBytesWritten    // actual number of bytes written
   );   

No?, luego para poder editar un codigo exadecimal con el valo que quiera pondria un text y un label:

En el label pondria algo de ipbaseaddress " Por favor decirme que poner enel labe "
y en el tex pondria el valor para poner el codigo hexadeciaml..


haber si me facilitais esto xD

Por lo que veo no sabes ni usar (ni declarar) API's, no es asi??? Si es asi te recomiendo que hantes de emepzar proyectos asi primero aprendas....no quierras correr sin saber caminar  ;)

Un Saludo  :)

150  Programación / Programación VB / Re: pregunta sobre..... botnet's?:S o DDoS!xD en: 04 Febrero 2008, 12:52
1º En el foro no esta permitido hablar de Botnets.

2º Esto con un troyano no funciona, ya que los servers primero se conectarian a ti, al tener una cantidad elevada de servers el DDoS te lo provocarian primero a ti, la solucion es un virus y no un troyano.

Páginas: 1 2 3 4 5 6 7 8 9 [10] 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 ... 123




Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.5 | SMF © 2006-2008, Simple Machines LLC