elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Únete al Grupo Steam elhacker.NET


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking (Moderador: toxeek)
| | |-+  windows log y checksum
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: windows log y checksum  (Leído 1,934 veces)
Obliterator

Desconectado Desconectado

Mensajes: 4


Ver Perfil
windows log y checksum
« en: 17 Mayo 2024, 09:58 am »

hola. Estoy realizando unos experimentos con los archivos evtx de windows y la posibilidad de modificarlos, pero me encuentro atascado con la checksum ( crc32 en teoria) de los chunk.
He calculado la cheksum de los bloques de datos de un chunk pero no se porque no coincide la calculada con la que ya está en el chunk.
¿ Alguien sabe como calcular esa checksum?
¿ es factible modificar esos archivos?

Gracias
En línea

B€T€B€


Desconectado Desconectado

Mensajes: 2.697


"A Dios lo que es de Dios; y al César lo que es.."


Ver Perfil
Re: windows log y checksum
« Respuesta #1 en: 17 Mayo 2024, 18:52 pm »


SI quieres que te ayudemos tendrás que ser más preciso...
En línea

Obliterator

Desconectado Desconectado

Mensajes: 4


Ver Perfil
Re: windows log y checksum
« Respuesta #2 en: 18 Mayo 2024, 07:36 am »

Gracias por la pronta respuesta.
Estoy de viaje, el lunes pongo la duda con capturas de pantalla del asunto.
La idea es cambiar el timestamp de conexión de un USB. En teoría bastaría con re alcular la checksums del los datos de los eventos de ese chunk y luego recalcular la checksum del encabezado del chunk.
Pero debo estar haciendo algo mal. Lo dicho el lunes pongo capturas de pantalla con el paso a paso.
En línea

Obliterator

Desconectado Desconectado

Mensajes: 4


Ver Perfil
Re: windows log y checksum
« Respuesta #3 en: 21 Mayo 2024, 23:26 pm »

Os pongo capturas de pantalla:
En esta podéis ver el encabezado de un chunk, la parte resaltada es la checksum de ese encabezado.
Http://.   https://i.imgur.com/fyBgGf6.png

Se obtiene haciendo la checksum ( crc32) de la selección que os pongo debajo
http://. https://imgur.com/a/UdgFOIN
« Última modificación: 21 Mayo 2024, 23:33 pm por Obliterator » En línea

Obliterator

Desconectado Desconectado

Mensajes: 4


Ver Perfil
Re: windows log y checksum
« Respuesta #4 en: 21 Mayo 2024, 23:32 pm »

Entre los datos que se requieren para esa checksum está otra checksum que se refiere a los datos de los eventos del chunk.
https://i.imgur.com/9dfBF57.png
Está es la que me da el problema.
La primera checksum la obtengo de los bytes del encabezado excepto los bytes de la checksum de encabezado y los  8 anteriores, pero está segunda supongo que debe ser de la totalidad de los eventos, es decir de todos los datos del chunk excepto los 520 bytes del encabezado. Pero por más que pruebo no obtengo un resultado adecuado.
¿ Alguna pista? ¿ Debo seleccionar todos los datos y realizar la checksum? Hay alguna otra manera?
Gracias
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
comprobar md5 Checksum
Dudas Generales
laraula 4 10,145 Último mensaje 26 Noviembre 2010, 18:05 pm
por laraula
CheckSum TCP en C
Programación C/C++
soyloqbuskas 0 2,095 Último mensaje 30 Marzo 2012, 15:46 pm
por soyloqbuskas
Calculo de CheckSum
Ingeniería Inversa
bwsr 4 4,836 Último mensaje 4 Marzo 2013, 20:24 pm
por apuromafo CLS
Calculo de CheckSum
Criptografía
bwsr 5 6,543 Último mensaje 19 Marzo 2013, 11:34 am
por APOKLIPTICO
Checksum Hexadecimal
Criptografía
bwsr 3 3,316 Último mensaje 12 Octubre 2015, 12:35 pm
por bwsr
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines