elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Los 10 CVE más críticos (peligrosos) de 2020


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware
| | |-+  Abril negro (Moderadores: Man-In-the-Middle, WHK, kub0x, fary)
| | | |-+  Abril Negro 2008: Taller de ASM
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: 1 [2] 3 4 5 6 7 8 9 10 Ir Abajo Respuesta Imprimir
Autor Tema: Abril Negro 2008: Taller de ASM  (Leído 74,702 veces)
Rozor

Desconectado Desconectado

Mensajes: 270


As I Walk Through The Valley Of The Shadow Of Dead


Ver Perfil WWW
Re: Abril Negro 2008: Taller de ASM by E0N
« Respuesta #10 en: 14 Abril 2008, 00:32 am »

No estabilizas la pila ni un poco? :S


Código:
include 'C:\Archivos de programa\Fasm\INCLUDE\WIN32AX.INC'


.data

  txt db "Es lo mismo pero estabilizando la pila", 0
  cap db "EON VX-Writer Tutorial.", 0


.code

inicio:

   xor eax, eax
   mov ebx, fs
   push 0x00
   lea eax, [cap]
   push eax
   lea eax, [txt]
   push eax
   push 0x00
   call [MessageBoxA]
   mov edi, 0x00
   mov si, 0x02
   sub esp, 0x10
   push 0x00
   call [ExitProcess]
   leave
   ret

.end inicio     



En línea

out in the streets they call it murder....
byebye


Desconectado Desconectado

Mensajes: 5.093



Ver Perfil
Re: Abril Negro 2008: Taller de ASM by E0N
« Respuesta #11 en: 14 Abril 2008, 00:54 am »

Citar
mov ebx, fs

y esto de donde te lo sacas?

Citar
leave
ret

una vez llamado a exitprocess el programa termina, no hay que usar ret ni nada de nada. ¿que hay que estabilizar? esplicate mas afondo.


En línea

Rozor

Desconectado Desconectado

Mensajes: 270


As I Walk Through The Valley Of The Shadow Of Dead


Ver Perfil WWW
Re: Abril Negro 2008: Taller de ASM by E0N
« Respuesta #12 en: 14 Abril 2008, 05:59 am »

Código:
mov ebx, fs

Le meti use registro coomo podia haberle metido otro fue simple paranoia

y el

Código:
leave
ret

Es verdad no hace falta, pero ese cumple una accion si la condiciones de salir no se sumple?.

:)


De todas formas el cambio esta en la pila lo otro fue simple paranoia :)
En línea

out in the streets they call it murder....
byebye


Desconectado Desconectado

Mensajes: 5.093



Ver Perfil
Re: Abril Negro 2008: Taller de ASM by E0N
« Respuesta #13 en: 14 Abril 2008, 16:20 pm »

pero que condicion? ademas leave equivale a pop ebp... no veo ni un enter ni su equivalente push ebp etc etc.  entonces que estas sacando de la pila?
En línea

~~
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.981


Ver Perfil WWW
Re: Abril Negro 2008: Taller de ASM by E0N
« Respuesta #14 en: 14 Abril 2008, 16:46 pm »

Rozor, lo que estás haciendo no tiene mucho sentido, siento decirtelo. Pero en fin no pasa nada, esto es un taller, es weno q demos ideas, y ademas yo tb me puedo ekivocar q no soy programador profesional ni nada de eso ;)

Salu2
En línea

Karcrack


Desconectado Desconectado

Mensajes: 2.416


Se siente observado ¬¬'


Ver Perfil
Re: Abril Negro 2008: Taller de ASM by E0N
« Respuesta #15 en: 14 Abril 2008, 17:21 pm »

Me ha encantado el manual ;D Sigue así E0N...
A pesar de no saber nada sobre ASM he pillado algunas cosas.. solo falta leérmelo 5 veces más :xD

A ver cuanto tarda la próxima entrega >:D :P No se si podre esperar mucho :xD
En línea

katanaia

Desconectado Desconectado

Mensajes: 51



Ver Perfil
Re: Abril Negro 2008: Taller de ASM by E0N
« Respuesta #16 en: 15 Abril 2008, 01:06 am »

Muy buena primera parte :), lo unico a la gente que sabe mas por favor no desvirtuen con cosas que aun no hemos visto. :rolleyes:

PD: A no ser que claro, expliquen de lo que estan hablando como EON asi entendemos todos. ;)
« Última modificación: 15 Abril 2008, 01:08 am por katanaia » En línea

Freeze.


Desconectado Desconectado

Mensajes: 2.732



Ver Perfil WWW
Re: Abril Negro 2008: Taller de ASM by E0N
« Respuesta #17 en: 15 Abril 2008, 01:28 am »

Espero la segunda parte :D

Citar
Aunque tu imagen se fue a abajo

Mi imagen de q? tengo imagen y todo? xDD No hay mucho que explicar por ahora, ya iré poniendo pokito a poko


@nitr0x: Veras yo tengo el fasm instalado en H:\archivos de programa\fasm, cuando lo normal es que se encuentre en C:\archivos de programa\fasm. Cambia la H de detras del include por una C (y si la ruta es otra pues la ruta completa) y ya te funcionará ;)

Salu2

Me referia a que las imagenes del taller no se veian ;D
En línea

Gusan0r


Desconectado Desconectado

Mensajes: 355


El ruido del teclado es musica para mis odios


Ver Perfil
Re: Abril Negro 2008: Taller de ASM by E0N
« Respuesta #18 en: 15 Abril 2008, 02:27 am »

Muy buena primera parte :), lo unico a la gente que sabe mas por favor no desvirtuen con cosas que aun no hemos visto. :rolleyes:

PD: A no ser que claro, expliquen de lo que estan hablando como EON asi entendemos todos. ;)


= D buena parada de carro para los que iba, creo.. jaja =)

paciencia no ?
En línea

Queres liberar tu celular  Click Aca!
Necesitas información sobre telefonía celular?? Click Aca!
nhaalclkiemr


Desconectado Desconectado

Mensajes: 1.678


Máximo exponente 9DB9F1AEED2FADBDE 997BBE20FEDA92


Ver Perfil WWW
Re: Abril Negro 2008: Taller de ASM by E0N
« Respuesta #19 en: 15 Abril 2008, 14:52 pm »

Weno a ponerse a aprender ASM...lo seguiré...

Weno tube mirando y asta ahora bastante facil...lo k observé es k para llamar a la API usamos un include...pero como sería para llamar a una API sin el include?

Saludos ;)
« Última modificación: 15 Abril 2008, 15:19 pm por nhaalclkiemr » En línea

StasFodidoCrypter 1.0 - 100% (old)
StasFodidoCrypter 2.0 - 85% (deserted)
Fire AV/FW-Killer - 97% (deserted)
R-WlanXDecrypter 1.0- 100%
Páginas: 1 [2] 3 4 5 6 7 8 9 10 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Abril Negro 2008
Abril negro
WHK 0 3,575 Último mensaje 4 Febrero 2017, 19:30 pm
por WHK
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines