elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado:


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  +Er@ser y Ahora QuE? !!
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: +Er@ser y Ahora QuE? !!  (Leído 1,825 veces)
zippo333

Desconectado Desconectado

Mensajes: 6


Ver Perfil
+Er@ser y Ahora QuE? !!
« en: 16 Noviembre 2005, 05:36 am »

IsDebuggerPresent, con esto conseguiras q se pare en la KERNEL32.DLL y veras algo asi:

(1) MOV EAX, DWORD PTR FS:[18]           ;Aqui caemos
(2) MOV EAX, DWORD PTR DS:[EAX+30]  ;tracea F8
(3) MOVZX EAX, BYTE PTR DS:[EAX+2]    ;nos posicionamos
(4) RETN

Una vez poscionados en la linea (3) "Follow in Dump" "Memory address" y veras en la "Pantalla Dump" el valor 01 (hay q establecerlo a zero) boton derecho -> Binary -> Fill with 00's.

]------------------------------------------------------[
Bueno amigo... hice todos los que me dijiste..... pero cuando voy a Fill with 00's.... me tira este cartelito de error

Unable to write to memory of debugged process (BFF946FD..BFF94700)

bUENO ESPERO TU RESPUESTA!!!
SALUDOS GRACIAS!!
En línea

Eraser

Desconectado Desconectado

Mensajes: 46


+Er@ser


Ver Perfil
Re: +Er@ser y Ahora QuE? !!
« Respuesta #1 en: 18 Noviembre 2005, 13:20 pm »

Emplea un Loader!
« Última modificación: 18 Noviembre 2005, 13:27 pm por Eraser » En línea

+Er@ser//PROXY
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
RSSOwl 2.1.2: ahora en español
Software
KarlosVid(ÊÇ) 0 1,568 Último mensaje 14 Agosto 2011, 21:14 pm
por KarlosVid(ÊÇ)
¿Y ahora qué, Apple?
Noticias
wolfbcn 3 1,961 Último mensaje 21 Noviembre 2012, 23:10 pm
por dimitrix
¿Y ahora Que? o.O
Dudas Generales
SγиtαxEяяoя 2 1,653 Último mensaje 9 Julio 2013, 22:09 pm
por Eleкtro
[Pregunta] ¿Qué leo ahora?
Programación C/C++
MiBean Projects 4 1,765 Último mensaje 28 Junio 2014, 16:29 pm
por eferion
Y ahora que? « 1 2 »
Dudas Generales
~ßØØ1£! 11 5,290 Último mensaje 5 Enero 2016, 01:38 am
por Mad Antrax
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines