Foro de elhacker.net

Programación => Programación Visual Basic => Mensaje iniciado por: cobein en 1 Junio 2008, 04:54 am



Título: Run EXE from memory (Source)
Publicado por: cobein en 1 Junio 2008, 04:54 am
Holas =), bueno viendo el post que dejo SERBice me diron ganas de entender bien como funcionaba el code etc, asi que decidi reescribirlo a mi gusto y agregarle unas cositas. Que es esto? un modulo para ejecutar un PE desde un byte array, calculo que puede ser util para un joiner o packager.

Que ventajas tiene, bueno la primera y principal que es poder correr un exe desde un byte array esto es bueno si se esta corriendo el programa desde un CD por ejemplo, otra cosa buena es que podemos "imitar" procesos, al usar un host para lanzar nuestra alpicacion esta va a aparecer como el host en la lista de procesos del administrador de tareas.

Bueno usen la imaginacion!

Descarga: http://www.uploadsourcecode.com.ar/d/hVAPGKNaFO2zRW9QmmDt9SEttwqKNHu8


Título: Re: Run EXE from memory (Source)
Publicado por: abel_c_b en 1 Junio 2008, 06:29 am
cambialo de servidor


Título: Re: Run EXE from memory (Source)
Publicado por: abel_c_b en 1 Junio 2008, 07:01 am
esta muy bueno el code, y funciona muy bien, pero que otras utilidades se le puede dar? saludos


Título: Re: Run EXE from memory (Source)
Publicado por: abel_c_b en 1 Junio 2008, 07:06 am
hola cobein, podrias hacerme el favor de mi mirar este post "ejecutar una aplicacion dentro de otra" y darme una posible solucion, saludos


Título: Re: Run EXE from memory (Source)
Publicado por: [SMT] en 1 Junio 2008, 08:06 am
jaja felicitaciones... llevaba tiempo tratando de saber como demonios hacer esto!xD.. espero que tu code me sirva! ;)

Salu2's! 8)


Título: Re: Run EXE from memory (Source)
Publicado por: SKL (orignal) en 1 Junio 2008, 12:11 pm
cambialo de servidor

a vos solo te funciona mal!, bajate el firefox haceme el favor!!! o el opera!

o actualiza el IE a 7!!!!!!


Título: Re: Run EXE from memory (Source)
Publicado por: Tughack en 1 Junio 2008, 15:29 pm
Has pirateado el RUNPE... Nada mas...

Y no necesitas todo eso para inyectar codigo en un proceso, hay mucha basura en el codigo original (y como el tuyo es una copia, en el tuyo tambien...)


Título: Re: Run EXE from memory (Source)
Publicado por: cobein en 1 Junio 2008, 23:44 pm
@ Tughack
Me haces reir, pirateado, si supieras leer te darias cuenta que lo primero que escribi fue que simplemente lo reescribi a mi gusto en base al original y adjunte el link original del codigo. Pero bueno si tu intencion es ofender o algo te digo que no lo vas a conseguir. Lo unico que conseguis es hacerme pensar que no sabes leer.

Si consideras que hay mucho codigo que no es necesario podrias puntualmente señalarlo asi todos aprendemos de lo que sabes, esa es la idea de estar aca.




Título: Re: Run EXE from memory (Source)
Publicado por: Tughack en 1 Junio 2008, 23:48 pm
@ Tughack
Me haces reir, pirateado, si supieras leer te darias cuenta que lo primero que escribi fue que simplemente lo reescribi a mi gusto en base al original y adjunte el link original del codigo. Pero bueno si tu intencion es ofender o algo te digo que no lo vas a conseguir. Lo unico que conseguis es hacerme pensar que no sabes leer.

Si consideras que hay mucho codigo que no es necesario podrias puntualmente señalarlo asi todos aprendemos de lo que sabes, esa es la idea de estar aca.




Ok, me dices kual es el objectivo de reecribirlo a tu gusto y postearlo?

Kualkier uno puede modificar el alinamiento del codigo y las variables para parecer mas bonito.

Solo quiero entiender eso.


Título: Re: Run EXE from memory (Source)
Publicado por: cobein en 2 Junio 2008, 00:02 am
Lo escribi a mi gusto para poder entenderlo mejor, la alineacion y lo demas es simplemente porque se me hace mas facil entender y seguir el codigo.

Nunca contestaste mi pregunta.


Título: Re: Run EXE from memory (Source)
Publicado por: cobein en 2 Junio 2008, 00:12 am
Hago doble post para que no digas que edite nada.

Olvide contestar una de tus preguntas, por que lo postea aca, simplemente para obtener feedback de gente que sabe mas (como vos por ejemplo) y asi poder mejorar y aprender mas.
Si me lo quedo para mi y nadie lo ve posiblemente me quede con la idea de que esta bien y nada mas, sin saber si hay mejores maneras de hacerlo y/o mejorarlo.

Bueno, ya planteaste tu punto de vista ahora me gustaria saber de que manera lo harias vos, mas compacto y simple.


Título: Re: Run EXE from memory (Source)
Publicado por: Freeze. en 2 Junio 2008, 00:20 am
Lo recomendable seria que Tughack escribiera un codigo como el RunPe sin tanta basura y asi todos aprender. Lo digo en buena onda :P


Título: Re: Run EXE from memory (Source)
Publicado por: Tughack en 2 Junio 2008, 01:57 am
Hago doble post para que no digas que edite nada.

Olvide contestar una de tus preguntas, por que lo postea aca, simplemente para obtener feedback de gente que sabe mas (como vos por ejemplo) y asi poder mejorar y aprender mas.
Si me lo quedo para mi y nadie lo ve posiblemente me quede con la idea de que esta bien y nada mas, sin saber si hay mejores maneras de hacerlo y/o mejorarlo.

Bueno, ya planteaste tu punto de vista ahora me gustaria saber de que manera lo harias vos, mas compacto y simple.

Bueno el RUNPE habia sido posteado por mi hace mucho tiempo. Este metodo se hace muy claro al estudiar el formato PE, memoria de un proceso y las APIS usadas (algunas no son tan claras y otras ni hay nada k decir...). Creo k ni hace falta decir k la MSDN lo tiene todo.

cobein, enviame un MP si tienes alguna duda especifica con el codigo, tendre todo el placer en ayudar.

Saludos



Título: Re: Run EXE from memory (Source)
Publicado por: drakolive en 2 Junio 2008, 02:22 am
no entiendo el codigo, osea, quiero saber la idea, en que se basa...
como es que logra poder inyectarse en la memoria,
alguien podria explicar cada api? osea la idea principal ... eso seria mejor que postear el codigo; porque lo que quiero es aprender, por eso...
podrias explicar parte del codigo cobein? a veces google me confunde un poco.
bueno, si pudieras explicar seria muy bueno para todos, y tu TugHack se que no me explicaras, a ti ni te pido nada porque te intentas sobrar y discriminar a los que menos saben; tampoco te critico de l mal mnera, pero tus ideas serian mas brillantes si enseñaras (no solo postear el code, sino enseñar cada idea cada razonamiento) para asi todos aprender para mas.
 :D

esperoq ue alguien me comprenda.


Título: Re: Run EXE from memory (Source)
Publicado por: Tughack en 2 Junio 2008, 02:29 am
no entiendo el codigo, osea, quiero saber la idea, en que se basa...
como es que logra poder inyectarse en la memoria,
alguien podria explicar cada api? osea la idea principal ... eso seria mejor que postear el codigo; porque lo que quiero es aprender, por eso...
podrias explicar parte del codigo cobein? a veces google me confunde un poco.
bueno, si pudieras explicar seria muy bueno para todos, y tu TugHack se que no me explicaras, a ti ni te pido nada porque te intentas sobrar y discriminar a los que menos saben; tampoco te critico de l mal mnera, pero tus ideas serian mas brillantes si enseñaras (no solo postear el code, sino enseñar cada idea cada razonamiento) para asi todos aprender para mas.
 :D

esperoq ue alguien me comprenda.


Aver si entiendo. Segun lo k dices yo deberia esperar k kualkier programador k sepa mas k yo me explike lo k no se. Y GRATIS! Cierto?

K bien k se usar google para ayudarme a mi mismo kuando no se algo...


Título: Re: Run EXE from memory (Source)
Publicado por: LeandroA en 2 Junio 2008, 03:45 am
Buenas, me gustaria dar mi opinión con respecto al tema, yo estoy 100% de acuerdo con la donación o aportes de códigos, de hecho cuando tengo algo también lo hago. porque?, esto hace que muchas personas puedan aprender de otras, inclusive yo tendría el beneficio de que alguien que sabe más que yo me corrija errores que yo no pude ver o supe solucionar, y de paso visitar el foro y encontrarme con algo nuevo para leer, sino sería sumamente aburrido.
Con lo de las respuestas mira Google o la MSDN, a veces es una forma muy rápida de salir de una situación o reponder por responder. en lo personal prefiero nada.

Bien entonces estoy de acuerdo con Cobein ya que siempre hace buenos aportes.
Tughack sin querer atacarte ni nada en contra tuyo, pero si vas a hacer un comentario de que hay mucha basura en el codigo, me gustaria un argumento más preciso, y ver el código correcto, con fines de entender que esta mal en el codigo publicado.

Saludos


Título: Re: Run EXE from memory (Source)
Publicado por: naderST en 2 Junio 2008, 04:09 am
Buenas, me gustaria dar mi opinión con respecto al tema, yo estoy 100% de acuerdo con la donación o aportes de códigos, de hecho cuando tengo algo también lo hago. porque?, esto hace que muchas personas puedan aprender de otras, inclusive yo tendría el beneficio de que alguien que sabe más que yo me corrija errores que yo no pude ver o supe solucionar, y de paso visitar el foro y encontrarme con algo nuevo para leer, sino sería sumamente aburrido.
Con lo de las respuestas mira Google o la MSDN, a veces es una forma muy rápida de salir de una situación o reponder por responder. en lo personal prefiero nada.

Bien entonces estoy de acuerdo con Cobein ya que siempre hace buenos aportes.
Tughack sin querer atacarte ni nada en contra tuyo, pero si vas a hacer un comentario de que hay mucha basura en el codigo, me gustaria un argumento más preciso, y ver el código correcto, con fines de entender que esta mal en el codigo publicado.

Saludos

Te felicito de verdad tienes mucha razon.


Título: Re: Run EXE from memory (Source)
Publicado por: [SMT] en 2 Junio 2008, 04:52 am
Citar
Aver si entiendo. Segun lo k dices yo deberia esperar k kualkier programador k sepa mas k yo me explike lo k no se. Y GRATIS! Cierto?

K bien k se usar google para ayudarme a mi mismo kuando no se algo...

ok... y te ayudas de alguna otra persona(s) que deseguro o tal vez no, sabes mas que tu no? y lo hace de "GRATIS", o me equivoco TugHack?... o acaso te han cobrado?.. si estas personas que saben mas que uno, que lo hacen de "GRATIS" no hubieran hecho sus manuales, etc... de donde aprende uno?. (YO creo que no trabajan de gratis porque cada cosa "GRATIS" que hacen ayudan a users, que deseguro en un futuro seran buenos coders=

O por ver alguno de sus temas te cobraron algo... yo te entiendo hay veces que hay que buscar, cierto, pero nunca esta de mas dar una mano, no crees?


Título: Re: Run EXE from memory (Source)
Publicado por: Tughack en 2 Junio 2008, 13:09 pm
Buenas, me gustaria dar mi opinión con respecto al tema, yo estoy 100% de acuerdo con la donación o aportes de códigos, de hecho cuando tengo algo también lo hago. porque?, esto hace que muchas personas puedan aprender de otras, inclusive yo tendría el beneficio de que alguien que sabe más que yo me corrija errores que yo no pude ver o supe solucionar, y de paso visitar el foro y encontrarme con algo nuevo para leer, sino sería sumamente aburrido.
Con lo de las respuestas mira Google o la MSDN, a veces es una forma muy rápida de salir de una situación o reponder por responder. en lo personal prefiero nada.

Bien entonces estoy de acuerdo con Cobein ya que siempre hace buenos aportes.
Tughack sin querer atacarte ni nada en contra tuyo, pero si vas a hacer un comentario de que hay mucha basura en el codigo, me gustaria un argumento más preciso, y ver el código correcto, con fines de entender que esta mal en el codigo publicado.

Saludos

Estoy de acuerdo Leandro, pero hay cosas k se partillan mas facilmente k otras :)

Hace poco tiempo postee un iconchanger en C con su codigo, es una aplicacion contructiva, no tengo problema ninguno en partillar el codigo. Hay otras cosas k las guardo para mi.

Citar
Aver si entiendo. Segun lo k dices yo deberia esperar k kualkier programador k sepa mas k yo me explike lo k no se. Y GRATIS! Cierto?

K bien k se usar google para ayudarme a mi mismo kuando no se algo...

ok... y te ayudas de alguna otra persona(s) que deseguro o tal vez no, sabes mas que tu no? y lo hace de "GRATIS", o me equivoco TugHack?... o acaso te han cobrado?.. si estas personas que saben mas que uno, que lo hacen de "GRATIS" no hubieran hecho sus manuales, etc... de donde aprende uno?. (YO creo que no trabajan de gratis porque cada cosa "GRATIS" que hacen ayudan a users, que deseguro en un futuro seran buenos coders=

O por ver alguno de sus temas te cobraron algo... yo te entiendo hay veces que hay que buscar, cierto, pero nunca esta de mas dar una mano, no crees?

Pues creeme o no nunca en mi vida lei un manual de programacion. Mas una vez, la MSDN tiene todo lo k necesito leer. Si lees mis posts, doy muchas veces una mano mismo kuando la respuesta se obtiene con un click en google, asi k no se para k dices eso... Kuanto a este codigo, si les interesa el tema ponganse a leer MSDN. Si mismo asi no entienden algo, no tengo problema en explicarlo.


Título: Re: Run EXE from memory (Source)
Publicado por: cobein en 2 Junio 2008, 14:08 pm
Bueno, para terminar con esta cuestion me gustaria decir dos cosas nada mas.

La primera es Tughack, si vas a criticar (constructivamente hablando) seria correcto que por lo menos justifiques lo que decis. De otra manera aunque tengas razon, si no justificas lo que decis pareceria que hablas por hablar. Yo no te pedi que me expliques nada personalmente ni mucho menos que me des tu codigo, simplemente te pedi que señalaras puntualmente que creias que estaba mal.

La segunda es que de cabron nada mas me puse a escribir el codigo nuevamente y SI se puede mejorar considerablemente. Cuando crea que este listo lo subo nuevamente para que lo vean y opinen sobre el y si mi tiempo es suficiente voy a intentar explicarlo.



 


Título: Re: Run EXE from memory (Source)
Publicado por: astaroth_15 en 27 Junio 2008, 10:28 am
este tughack siempre criticando, kiyo tu no sabe hablar como las personas o que... el chabal ha posteado un codigo, y tu hay diciendo que tiene no se que de basura, kiyo tu ere un ciezo ablando, seguro que no tienes amigos, respeta a esta gente, que no hablan como tu, esque no he visto en ningun post a un pavo criticar tanto como tu, haber si te calmas un poquito y cada vez que postees, te tomas un tranquimazilico de esos pa que te relaje un poco chiquillo, relajate muchacho!! tanto criticar, lo que tienes que decir es pedir las gracias, por que seguro que te habras copiado de este codigo para tu crypter


Título: Re: Run EXE from memory (Source)
Publicado por: Tughack en 27 Junio 2008, 13:44 pm
este tughack siempre criticando, kiyo tu no sabe hablar como las personas o que... el chabal ha posteado un codigo, y tu hay diciendo que tiene no se que de basura, kiyo tu ere un ciezo ablando, seguro que no tienes amigos, respeta a esta gente, que no hablan como tu, esque no he visto en ningun post a un pavo criticar tanto como tu, haber si te calmas un poquito y cada vez que postees, te tomas un tranquimazilico de esos pa que te relaje un poco chiquillo, relajate muchacho!! tanto criticar, lo que tienes que decir es pedir las gracias, por que seguro que te habras copiado de este codigo para tu crypter

nOOb