elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Usando Git para manipular el directorio de trabajo, el índice y commits (segunda parte)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderador: fary)
| | |-+  F1- Insertar Code en Sección de PE [C++]
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: F1- Insertar Code en Sección de PE [C++]  (Leído 3,885 veces)
Maurice_Lupin


Desconectado Desconectado

Mensajes: 356

GPS


Ver Perfil WWW
F1- Insertar Code en Sección de PE [C++]
« en: 3 Julio 2012, 18:09 pm »

Estoy practicando con el formato PE utilizando Dev-C++, quiero cifrar una sección. Aqui un buen ejemplo que encontre:

http://el-blog-de-thor.blogspot.com/2011/08/cifrando-un-ejecutable-en-c.html

Mi Duda es si se puede insertar codigo en la nueva sección con C++, y no utilizar los shellcodes.

Lo que deseo hacer es insertar algunas funciones a la nueva sección para descifrar la sección .text, con C++. Modifique un ejemplo pero a lo más, llego a declarar variables y hacer operaciones simples. estuve buscando por ejm llamar a la funcion MessageBox, pero sólo encontre ejemplos utilizando ShellCodes.

Si alguien tiene alguna info, links que compartir se lo agradeceria, muchisimas gracias  ;D

Saludos.
En línea

Un error se comete al equivocarse.
Иōҳ


Desconectado Desconectado

Mensajes: 563


Ver Perfil
Re: F1- Insertar Code en Sección de PE [C++]
« Respuesta #1 en: 3 Julio 2012, 21:13 pm »

Sin ir muy lejos:

http://foro.elhacker.net/analisis_y_diseno_de_malware/taller_en_construccionsecciones_en_archivos_pe-t362515.0.html
En línea

Eres adicto a la Ing. Inversa? -> www.noxsoft.net
The Swash

Desconectado Desconectado

Mensajes: 194


Programmer


Ver Perfil WWW
Re: F1- Insertar Code en Sección de PE [C++]
« Respuesta #2 en: 4 Julio 2012, 22:40 pm »

Hola,

No funciona exactamente así, debes valerte de shellcodes cuando ingresas código no compilado de la fuente. Si tienes dudas acerca del concepto entonces:

http://es.wikipedia.org/wiki/Shellcode

Un saludo,
Iván Portilla.
En línea

Maurice_Lupin


Desconectado Desconectado

Mensajes: 356

GPS


Ver Perfil WWW
Re: F1- Insertar Code en Sección de PE [C++]
« Respuesta #3 en: 13 Julio 2012, 14:23 pm »

Gracias por las respuestas. The Swash entiendo algo de los Shellcode, entonces se podria compilar una libreria con C++ y luego desensamblar el compilado, y meter los shellcode en la nueva sección?

Saludos.
En línea

Un error se comete al equivocarse.
The Swash

Desconectado Desconectado

Mensajes: 194


Programmer


Ver Perfil WWW
Re: F1- Insertar Code en Sección de PE [C++]
« Respuesta #4 en: 14 Julio 2012, 15:55 pm »

Hola,

En efecto, se podría siempre y cuando dicha shellcode no tenga dependencias externas. (Llamadas a funciones API, etc).

Un saludo,
Iván Portilla.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Una sección de DB
Sugerencias y dudas sobre el Foro
V18s 2 2,133 Último mensaje 17 Junio 2005, 17:38 pm
por alcatel
sección TOP
Sugerencias y dudas sobre el Foro
+ enrique ZP 8 3,086 Último mensaje 8 Agosto 2005, 01:55 am
por Snoopyhack
sección UML
Sugerencias y dudas sobre el Foro
nico56 5 5,063 Último mensaje 1 Enero 2010, 01:33 am
por Nakp
Insertar codigo dentro de una sección del crypter
Análisis y Diseño de Malware
lucasluks1004 4 3,956 Último mensaje 25 Agosto 2011, 03:43 am
por lucasluks1004
F1-Insertar Code en Sección PE
Programación C/C++
Maurice_Lupin 3 2,374 Último mensaje 4 Julio 2012, 08:09 am
por do-while
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines