elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Estamos en la red social de Mastodon


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  Recalcando un par de dudas..
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Recalcando un par de dudas..  (Leído 2,224 veces)
$Edu$


Desconectado Desconectado

Mensajes: 1.842



Ver Perfil
Recalcando un par de dudas..
« en: 1 Diciembre 2011, 19:10 pm »

Al comenzar con cracking me voy comprendiendo como funcionan los programas con los procesadores pero no estoy muy seguro..

1 - Un programa funciona por su plataforma (SO) pero este SO funciona en base a que? a su kernell no? y este? y que pasa cuando booteas un cd que contiene programas de instalacion de windows por ejemplo, como lo lee si no esta usando ningun SO aun, no ha cargado el SO aun..
Esto capas q es dificil de contestar no se, pero espero que entiendan a que me refiero, el que pueda llegar mas atras del por que y el por que le agradezco :P

2 - Pero volviendo a lo mas comun, el funcionamiento de un programa simple, como funciona la cosa? el programa carga un espacio de la memoria donde guardara los datos, y luego hace sus "operaciones" basandose en los registros y flags, pero estos son parte del procesador o que?

3 - Lo de que un programa usa X apis, eso es cuando el programador declaro las apis en el programa o por ejemplo al usar una funcion de VB6 por ejemplo Len() y esta se base en una api, ya queda como que el programa usa esa api no? lo mismo para cuando haces if "hola" == "chau" then ... ahi estaria usando strCmp por ejemplo?


Dejo esas preguntas mas que nada para dar un "encapie" para que expliquen lo que puedan sobre ese tema el que quiera el que no que contesta lo poco que pueda aportar que todo sirve :P Gracias!
« Última modificación: 1 Diciembre 2011, 19:31 pm por $Edu$ » En línea

.:UND3R:.
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.118


Ingeniería inversa / MASM


Ver Perfil WWW
Re: Recalcando un par de dudas..
« Respuesta #1 en: 1 Diciembre 2011, 19:55 pm »

No te iría mal un pequeño estudio de la arquitectura de los procesadores, ahí explican en donde está cada pieza y el trabajo, es algo interesante pero solo te recomiendo algún tipo de introducción ya que el tema en si es muy extenso en comparación a las respuestas que quieres encontrar.

« Última modificación: 1 Diciembre 2011, 20:06 pm por .:UND3R:. » En línea


Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)
Иōҳ


Desconectado Desconectado

Mensajes: 563


Ver Perfil
Re: Recalcando un par de dudas..
« Respuesta #2 en: 1 Diciembre 2011, 20:22 pm »

1.-
Este tema es muy interezante alguna vez intente empezar un proyecto para hacer un bootloader pero lo dejé, ya habrá algún momento en mi vida :P.

De todas maneras de dejo aquí te dejo unos links, que dentro de ellos hay referencias a otras webs..

http://foro.elhacker.net/asm/el_sector_de_arranque_asm-t286636.0.html

http://foro.elhacker.net/asm/bootloader_carga_programa_c-t320201.0.html

http://foro.elhacker.net/asm/pasar_a_modo_protegido_problema-t326275.0.html


2.-
El loader de windows hace toda la operación de cargar el ejecutable, hay un libro que siempre lo recomienda EI en el subforo de asm, se llama Windows Internals, así que si quieres saber cómo hace windows para cargar los ejecutables... ahí lo encuentras :P


3.-
Esta pregunta no la entiendo muy bien...

pero cuando llegues a la parte de unpacking en los tuts de ricardo verás que existe una tabla de importaciones, dónde está las direcciones de las apis que va usar, previamente enlazadas las librerías al ejecutable.


Citar
if "hola" == "chau" then ... ahi estaria usando strCmp por ejemplo?

No, ahí no está usando ninguna api, si no está comparadon "directamente", es cómo si usaras una instrucción de comparación en asm...

Nox.
« Última modificación: 1 Diciembre 2011, 20:25 pm por Иōҳ » En línea

Eres adicto a la Ing. Inversa? -> www.noxsoft.net
$Edu$


Desconectado Desconectado

Mensajes: 1.842



Ver Perfil
Re: Recalcando un par de dudas..
« Respuesta #3 en: 1 Diciembre 2011, 20:33 pm »

Muchas gracias Nox!! tendre para leer para rato, pero por lo ultimo.. se me puso esa duda porque he visto crackmes (la mayoria de los que he visto) que usan strCmp, y no creo que hayan declarado el uso de esa api y comparar string con esa api, pudiendolo hacer directamente, que pasa con eso entonces?
En línea

Иōҳ


Desconectado Desconectado

Mensajes: 563


Ver Perfil
Re: Recalcando un par de dudas..
« Respuesta #4 en: 1 Diciembre 2011, 21:44 pm »

Muchas gracias Nox!! tendre para leer para rato, pero por lo ultimo.. se me puso esa duda porque he visto crackmes (la mayoria de los que he visto) que usan strCmp, y no creo que hayan declarado el uso de esa api y comparar string con esa api, pudiendolo hacer directamente, que pasa con eso entonces?

Tenemos muchas opciones de comparación, el programador elige cual desea usar.

Nox.
En línea

Eres adicto a la Ing. Inversa? -> www.noxsoft.net
_Enko


Desconectado Desconectado

Mensajes: 538



Ver Perfil WWW
Re: Recalcando un par de dudas..
« Respuesta #5 en: 1 Diciembre 2011, 21:53 pm »

La mayoria de las respuestas a tus preguntas estan aqui:

Intel Architecture Software Developer System Programmin Manual.

http://www.intel.com/content/dam/doc/manual/64-ia-32-architectures-software-developer-system-programming-manual-325384.pdf

Hay uno de AMD tambien del mismo estilo, bastante parecido.
En línea

$Edu$


Desconectado Desconectado

Mensajes: 1.842



Ver Perfil
Re: Recalcando un par de dudas..
« Respuesta #6 en: 2 Diciembre 2011, 00:12 am »

Gracias a los 2 de nuevo ;)
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Dudas binarias o de muy muy pero de muy bajo nivel (7 dudas)
Ingeniería Inversa
jamonyqueso 7 5,009 Último mensaje 7 Noviembre 2007, 04:45 am
por Ferсhu
Dudas y mas dudas con Antenas...
Materiales y equipos
rOoLeZ 9 4,644 Último mensaje 27 Noviembre 2008, 16:30 pm
por heaviloto
[DUDAS] Todas las dudas sobre RadASD + MASM aqui « 1 2 3 »
ASM
AleX Inc. 23 21,136 Último mensaje 5 Julio 2010, 11:58 am
por Eternal Idol
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines