elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía actualizada para evitar que un ransomware ataque tu empresa


  Mostrar Temas
Páginas: [1]
1  Programación / Ingeniería Inversa / [Malware] Análisis de Bifrost v1.2 Exahustivo Parte #1 - AbsshA en: 16 Junio 2009, 16:08 pm
Ahí envío un nuevo artículo sobre malware.

http://abssha.blogspot.com/2009/06/analisis-de-bifrost-v12-exahustivo.html

Un saludo.

Shaddy.
2  Programación / Ingeniería Inversa / Panda Security #2 - Solución (GUAN y AbsshA) en: 4 Mayo 2009, 23:43 pm
Aquí está la solución al reto #2 de Panda Security reto que ha llevado unos días elaborarlo correctamente.

Para la prueba número 2 de panda, que por lo visto no tenía solución todavía (o al menos no ha sido publicada), resuelta por todos los listeros de Crakslatinos.

Nos ha costado, ya que había mucho que escribir y está bastante resumido. Si hay cualquier error, duda o lo que sea, decidlo.

http://www.savefile.com/files/2092689

http://www.mediafire.com/file/owjgedqumdx/Reto_Panda_P2_By.Guan_y_AbsshA.rar

Elaborado por Guan y AbsshA.

Shaddy.
3  Programación / Ingeniería Inversa / Prueba 1 - Reto Panda (Solucion) en: 3 Abril 2009, 04:18 am
Bueno, aquí está terminado y la verdad hecho bastante rápido pero bueno, espero que se entienda.

http://www.megaupload.com/?d=NZKJEIK8

Un saludos todos.
4  Programación / Ingeniería Inversa / Teoría de Mensajes y Eventos en Windows (AbsshA) en: 8 Mayo 2008, 10:06 am
Ahí envío un gran caramelo de tutorial.

Citar

Bueno, tras un tiempo de sequía y que no he escrito prácticamente nada, me ha dado por escribir esta pequeña teoría.

A muchos os irá bien, cuando no sabéis como entrarle un programa, cuando no para el punto H, cuando hay un evento y no sabéis como acceder a él. En resumen, una buena alternativa para ir directamente al ajo.

Espero que os guste.

Un saludo a todos.


El link éste: Descargar

Salu2..
5  Programación / Ingeniería Inversa / dUP2 Diablo's Universal Patcher v2.17 By ShaDDy (TUTORIAL) en: 31 Marzo 2008, 12:33 pm
Ya que varios del foro lo pidieron, ahí va:

Tutorial

Cualquier duda, comentario, etc. contestad aquí o a mi dirección:

shaddycls@gmail.com

Salu2..
6  Programación / Ingeniería Inversa / OllySND Portable (Por si tenéis una urgencia) en: 6 Diciembre 2007, 00:17 am
Bueno ya que estoy haciendo esto con muchos programas que utilizo, lo hice también con el Olly que utilizo, en este caso el OllySND (con el OllyDBG lo hare despues).

¿Porque portable?

Bien, la cosa es que éste Olly carga desde cualquier lado, no hay que configurar nada e incorpora varias herramientas:

- BaseCalc
- Import Reconstructor v1.6f
- Hide Toolz
- Lord PE (DeluXe)
- Pink Panter
- Resource Hacker
- Spy
- Alguns unpackers
- y varios programas

Con ésto si tenemos una urgencia con los tan solo 7.76 MB que pesa, es posible llevarlo en cualquier lado :D.

La carpeta sin compresion (reducida al máximo) ocupa 20 MB, y en el .exe evidentemente queda reducida.

Los plugins que lleva son los siguientes:

OllyAdvanced
AnalizeThis
API Break Plugin
Armadillo Process Detach
Command Bar
Code Riper
Data riper
Extra copy
LCB Plugin

etc..

LINK DE DESCARGA:

http://www.savefile.com/files/1244843

espero que lo disfruteis :).

Feliz puente.

Salu2..

Nota: ACTUALIZADO (Sistema de descompresión y reducido el tamaño).
7  Programación / Ingeniería Inversa / Sugerencias en: 5 Octubre 2007, 23:15 pm
Sugerencias

Como esto es una democracia jeje, también tiene una sección donde todos hagamos que ésta sección funcione. Dentro de las muchas variables de la informática, nos encontramos con la Ingeniería Inversa, y claro, uno no es perfecto. Así que con vuestra ayuda espero que podamos ingeniear buenas ideas.

Salu2..
8  Programación / Ingeniería Inversa / Pequeña encuesta que nos ayudará a mejorar en: 5 Octubre 2007, 23:12 pm
Nos gustaría saber a los moderadores que opináis sobre los nuevos cambios, y poco a poco poder mejorarlo todos nosotros.

Gracias.
9  Programación / Ingeniería Inversa / Herramientas en: 5 Octubre 2007, 22:32 pm
Como podrás imaginar, hay tantísimas herramientas para la Ingeniería Inversa que es imposible mencionarlas todas. Algunas van quedando obsoletas otras van desapareciendo, otras nuevas aparecen. Esto es simplemente una mini-pequeña guía de los programas más conocidos o usados. Cualquier tool que quieras añadir o error, no dudes en comentarlo en el foro.

Se están reparando los enlaces. 08/dic/2012

ANALIZADORES

RDG Packer Detector Imprescindible*
Un detector de Packers, Cryptors, Compiladores, Scrambler, Joiners, Installers.

PeiD 0.95
PE Identifier. Otro buen detector que parece ser que dejó de desarrollarse y ya no existe ni su página web.


DEBUGGERS / DISSASEMBLERS

OllyDBG v1.10
Tal vez el debugger por antonomasia. Descargarás la versión 1.10 final, desde su web.

OllyDBG v2.x
No pongo el enlace de descarga porque es una versión, a fecha de hoy, en estado beta y todavía desarrollándose. El enlace es hacia su página web y allí se puede buscar la descarga de esta nueva versión.

OllySND (Search and Destroy por Lisa&&Alquimista)
Versión portable realizada por Shaddy.

OllyShadow * Buenísimo
OllyShadow es un excelente debugger basado en OllyDBG v1.10 instalado ya con distintos plugins. No encuentro una descarga fiable.

Immmunity Debugger
De interfaz similar a OllyDBG. Buen depurador con la característica de que admite Python.

Syser Debugger v1.99 (Ring 0)
Depurador para ring0. "is designed for Windows NT Family based on X86 platform. It is a kernel debugger with full-graphical interfaces and supports assembly debugging and source code debugging."

IDA Pro
Gran herramientas que utilizan incluso las empresas de seguridad. Desde mi punto de vista, no destaca tanto por su depurador sino por su altísima capacidad de desensamblar, organizar y analizar el código... En este último aspecto creo que es la mejor...

EDITORES PE / DUMPEADORES

PE Editor v1.7
Ciertamente una gran herramienta creada por Yoda. Nos permite editar el PE header.

PE Tools 1.5.400.2003 XMas Edition
El enlace es de su página oficial. Es una aplicación con un conjunto de herramientas. En Windows XP era interesante porque aparte de no necesitar instalador, en el listado de procesos aparecía la ruta del programa.

1.41 (Deluxe b)
Aparte de ser un editor de PE, tiene unas cuantas herramientas que lo convierten en una tool muy útil.

DECOMPILADORES

DeDe v3.50.04.1635 - * Delphi *
Interesante descompilador para programas realizados en Delphi.

Event To Address (E2A)
Es capaz de mostrar las direcciones VA de los eventos de los programas realizados con los compiladores de Borland (C++Builder y Delphi).. Realizad@ por Guan de dio.

EDITORES DE RECURSOS

Resource Tuner v1.98
Restorator 2007 v3.70 1729 * Excelente * Se que no es la última versión pero es la que tengo :D.

MISCELÁNEOS

Event To Adress (Guan de dio) Decompila archivo sin comprimir en Delphi y muestra las direcciones de cada Evento.
WinGestor
CrackersKit v2.0 (GRACIAS Carloswaldo :))* Completo

Citar
Analysis :
· OllyDbg 1.10 & Plugins - Modified by SLV *NEW*
· W32Dasm 8.93 - Patched *NEW*
· PEiD 0.93 + Plugins *NEW*
· RDG Packer Detector v0.5.6 Beta - English *NEW*

Rebuilding :
· ImpRec 1.6 - Fixed by MaRKuS_TH-DJM/SnD *NEW*
· Revirgin 1.5 - Fixed *NEW*
· LordPE De Luxe B *NEW*

Packers :
· FSG 2.0
· MEW 11 1.2 SE
· UPX 1.25 & GUI *NEW*
· SLVc0deProtector 0.61 *NEW*
· ARM Protector v0.3 *NEW*
· WinUpack v0.31 Beta *NEW*

Patchers :
· dUP 2 *NEW*
· CodeFusion 3.0
· Universal Patcher Pro v2.0
· Universal Patcher v1.7 *NEW*
· Universal Loader Creator v1.2 *NEW*
· aPatch v1.07
· PMaker v1.2.0.0 *NEW*
· Tola’s Patch Engine v2.03b
· ABEL Loader v2.31
· Yoda’s Process Patcher *NEW*
· Registry Patch Creator *NEW*
· ScAEvoLa’s PatchEngine v1.33 *NEW*
· Dogbert’s Genuine Patching Engine v1.41 *NEW*
· Graphical-PatchMaker v1.4 *NEW*
· The aPE v0.0.7 BETA *NEW*
· Liquid2 *NEW*
· PELG v0.3 *NEW*
· PrincessSandy v1.0 *NEW*

HEX Editor :

· Biew v5.6.2
· Hiew v7.10 *NEW*
· WinHex v12.5 *NEW*

Decompilers :

· DeDe 3.50.04
· VB ’Decompiler’ Lite v0.4 *NEW*
· Flasm

Unpackers :

· ACProtect - ACStripper
· ASPack - ASPackDie
· ASProtect > Stripper 2.07 Final & Stripper 2.11 RC2 *NEW*
· DBPE > UnDBPE
· FSG 1.33 > Pumqara’s Dumper
· FSG 2.00 > UnFSG
· MEW > UnMEW
· PeCompact 1.x > UnPecomp
· PEncrypt > UnPEncrypt
· PeSpin 0.3 > DeSpinner 0.3
· tELock 0.98-1.0 > UntELock
· EXEStealth > UnStealth
· Xtreme-Protector / Themida > XprotStripper v1.1 *NEW*
· Morphine Killer 1.1 by SuperCracker/SND *NEW*
· ASPR Dumper v0.1 *NEW*
· Armadillo Process Detach v1.1 *NEW*
· Armadillo Dumper v1.0 *NEW*
· Armadillo Nanomite Fixer *NEW*
· Armadillo Distance Decryptor aka Jump Table Fixer *NEW*
· ArmTools (Translated!) *NEW*
· ArmInline v0.1 *NEW*
· Quick Unpack v1.0b3 *NEW*
· Procdump v1.6.2 *NEW*

Keygenning : *NEW*

· TMG Ripper Studio 0.02 *NEW*

Other :

· FileMon v7 (Patched) *NEW*
· RegMon v7 (Patched) *NEW*
· RSATool 2
· DAMN HashCalc
· EVACleaner 2.7
· Process Explorer
· Resource Hacker
· PUPE 2002
· PointH Locator *NEW*
· ASPR CRC Locator 1.2 *NEW*
· PE Tools 1.5 RC5 *NEW*
· API Address Finder *NEW*
· Jump to Hex Convertor *NEW*
· PE GeNeRaToR 1.2.1 *NEW*
· Quick File Viewer v1.0.1 *NEW*
· PE Insight 0.3b *NEW*
· Crypto Searcher *NEW*
· PE Editor v1.7 *NEW*
· bkslash’s Inline Patcher *NEW*
· Stud_PE v2.1 *NEW*
· Injecta v0.2 *NEW*
· PE Rebuilder v0.96b *NEW*
· PE Optimizer v1.4 *NEW*
· ToPo v1.2 *NEW*
· NFO Builder 2000 v1.02 *NEW*
· NFO File Maker v1.6 *NEW*
· TMG NFOmakeR v1.0 *NEW*
· hCalc *NEW*

PARCHEADORES

dUP 2 (Diablo's 2002) * Buenísimo *



REPARADOR DE TABLA IAT (Rebuilders)

Import Reconstructor v1.6 * Imprescindible *




Iré actualizando la página según vaya subiendo las herramientas. Si estas interesando en colaborar con este topic escribe al privado. Es posible que tengáis ciertas anomalías en las descargas, sed pacientes en el traslado de servidor
10  Programación / Ingeniería Inversa / Taller de Cracking desde cero - (actualizado: 27.julio.2008) en: 17 Septiembre 2007, 23:54 pm
Taller de Cracking desde 0 por karmany y Shaddy


INTRODUCCIÓN

¿Qué es esto del Taller de Cracking desde 0?
Bien, después de juntarnos ambos, y dada nuestra experiencia, hemos pensado que lo mejor para que una persona empiece a conocer este fantástico mundo de la ingeniería inversa, es enseñar las cosas más básicas.

Este Taller de Cracking desde 0 va orientado a todas esas personas que tienen muy pocos conocimientos (o ninguno) y que por este motivo no han querido iniciarse en este Arte, que suele ser considerado algo complejo.
Todos nuestros esfuerzos, por lo tanto, van a ir dirigidos a hacer que esta gente sin conocimientos, de sus primeros pasos y logre entender los conceptos más básicos.

Estamos seguros, que a gente avanzada también les puede ayudar a recordar, así que esperamos que os guste y que pueda ayudar a "empezar a caminar"...

Como todo, hay que empezar por lo más básico, no podemos hablar de debugger sin conocer nada de ensamblador y no podemos hablar de ensamblador sin ni siquiera saber qué es el código máquina.



Páginas: [1]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines