Foro de elhacker.net

Seguridad Informática => Hacking => Mensaje iniciado por: c3r0x en 23 Febrero 2014, 05:54 am



Título: mapeo de programa
Publicado por: c3r0x en 23 Febrero 2014, 05:54 am
buenas noches estoy buscando informacion es q necesito mapear un programa, mapear quiero decir, investigar y saber como funciona, internamente el programa, como trabaja, con los datos, q puertos utiliza, el cliente, y a donde se conecta, como autentifica , el login, necesito saber todo todo,

tanto todo los datos q salen como entran, y si es posible, obtener la ip de una computadora cuyo programa mismo este instalado.

es posible de hacer este tipo de mapeo, sin saber, un comino de programacion?  y si se pudiera, q paso tendria a seguir o q herramientas podrian funcionar.

gracias,


Título: Re: mapeo de programa
Publicado por: .:UND3R:. en 23 Febrero 2014, 06:03 am
Ingeniería inversa, no sé por que preguntas eso si ya vienes de ese foro :S

saludos


Título: Re: mapeo de programa
Publicado por: c3r0x en 23 Febrero 2014, 06:28 am
Ingeniería inversa, no sé por que preguntas eso si ya vienes de ese foro :S

saludos

ola under,  eso penc ing inversa,  =  mucho lenguaje ASM, no soy muy buen sorfista  para moverme por este lenguaje, penc que si se podia por otro lado? tal vez

gracias por el coment



Título: Re: mapeo de programa
Publicado por: .:UND3R:. en 23 Febrero 2014, 15:14 pm
de todas maneras puedes usar monitores de procesos, de registros y análisis de redes como Wireshark, todas son herramientas que más menos te informan sobre las API o sobre las conexiones que se realizan, todo bien para un análisis superficial, ahora si quieres saber completamente la estructura (lo que comentas) de un programa, la única soluciones son:
1.- Tienes el código de fuente.
2.- Ingeniería Inversa.

Saludos


Título: Re: mapeo de programa
Publicado por: unknwn en 8 Marzo 2014, 00:30 am
Estimado , creo que tu mas de Ingenieria Inversa, hablas del paso "Information Gathering" que es un paso que entre sus etapas incluye el reconocimiento de hostings vivos, para eso necesitas adquirir conocimientos relativos al manejo de dominios,zonas,etc. Y entre ellos usar comandos como "nslookup", "dig", entre otros.

Saludos, espero haber aportado un poco