elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Arreglado, de nuevo, el registro del warzone (wargame) de EHN


  Mostrar Mensajes
Páginas: [1] 2
1  Seguridad Informática / Análisis y Diseño de Malware / Ejecutar automaticamente sin la intervencion del usuario? en: 25 Julio 2015, 23:20 pm
Me gustaria saber como puedo hacer para que algo  :rolleyes: se ejecute sin que el usuario tenga que accionarlo manualmente. Es siquiera posible?
2  Seguridad Informática / Análisis y Diseño de Malware / Re: [Taller] Api Hooking en modo usuario en: 19 Julio 2015, 03:52 am
Una cosilla esto no es Assembler de pura cepa tipo ollydbg asi que no estoy seguro que es exactamente y tampoco como compilarlo o como va el asunto para poder ejecutarlo.
3  Programación / Programación C/C++ / Re: Me decompilan mis programas en: 16 Julio 2015, 03:36 am
no soy ningun experto en el tema para ser honesto asi que mire por internet para confirmar lo que pensaba y parece y creo que estoy en lo cierto, es muy muy complicado, si es que es posible, decompilar un programa en c++, si no estoy en un error el cmopilador lo traduce a assembler directamente, como mucho con un debugger puedes entender parte del funcionamiento e incluso modificiar este pero no llegar al codigo inicial.
4  Programación / Programación C/C++ / La funcion solo funciona con texto entrecomillado! en: 14 Julio 2015, 19:36 pm
Estoy desesperandome ya con esta maldita funcion:

Código:
ch = RegGetValue(HKEY_LOCAL_MACHINE, TEXT(t), key2, RRF_RT_ANY, NULL, (PVOID)&vals,(LPDWORD)&value_length);

key2 es el nombre de la clave a la que se quiere acceder, por ejemplo yo he creado una manualmente llamada prueba y si pongo "prueba" entre comillas en esa casilla no hay ningun problema pero si pongo uso una variable, vals que es la variable que devuelve el valor de la clave aparece vacia, esto lo puedo ver con un cout. he estado mirando convertir el char a LPCTSTR pero no me acabo de aclarar y lo que encuentro no funciona.

https://msdn.microsoft.com/en-us/library/windows/desktop/ms724868%28v=vs.85%29.aspx?f=255&MSPPError=-2147217396
5  Programación / Programación C/C++ / Re: Llamo a Expediente-X? en: 14 Julio 2015, 17:32 pm
el codigo fuente no, se le quita la gracia, con todo lo que me esta constando hacerlo, compartir no es lo mio por el momento ademas esta inacabado, lo que puedo subir es el ejecutable y la imagen de abajo, no es un troyano al menos en la fase que esta unicamente lee del registro a medias mas bien, por que no consigo que ch = RegGetValue(HKEY_LOCAL_MACHINE, TEXT(t), "prueba", RRF_RT_ANY, NULL, (PVOID)&vals,&value_length); acepte otra cosa que no sea texto entrecomillado en donde dice "prueba" deberia de estar la variable con el nombre de clave correspondiente. puede que no funcione si no añadis a HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy la clave prueba y el valor "blahblahipp|app=C:\\disco\|blehbleh"



https://mega.nz/#!iVZkVQgD!GP6Vb808uLwktqpBXiwsFpqNU8dPhjbf91e4vLRuc_E

Actualizacion: Vale mira que no darme cuenta de que eran los numeros, nah ni caso a los numeros son parte del codigo que yo mismo habia puesto, pero sigo sin entender a que vienen los pitidos.
6  Programación / Programación C/C++ / Llamo a Expediente-X? en: 14 Julio 2015, 17:22 pm
bueno estaba probando un programa y segun parece hay algun error ya que me muestra numeros imagino de memoria donde no deberia de estar tocando pero lo que mas me extraña es que cada vez que lo ejecuto el ordenador pita varias veces  :rolleyes: , el programa no tiene nada que este diseñado para hacer esto asi que si alguien me lo explica... puedo subir el "artefacto" si quereis.
7  Programación / Programación C/C++ / Re: Una ayudita para este novato! GetSubKeyNames() en: 14 Julio 2015, 16:15 pm
muchas gracias, aunque ya encontre otra forma y el "app=" lo he encontrado leyendo letra a letra.
8  Programación / Programación C/C++ / Una ayudita para este novato! GetSubKeyNames() en: 13 Julio 2015, 20:01 pm
Bueno estoy intentando leer las entradas de HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules con C++ y encontre GetSubKeyNames buscando en google, pero no entiendo el ejemplo que aparece en la web de microsoft;
https://msdn.microsoft.com/es-es/library/microsoft.win32.registrykey.getsubkeynames.aspx

"public:
array<String^>^ GetSubKeyNames()"

mas bien que es el public: y ese "^>^" en medio de ese extraño string. como no quiero copiar codigo de aqui y alla sin tener siguiera idea de como funciona pues no aprenderia nada, vengo a ver si me resolveis la duda. la verdad es que tampoco se que es "->" a mi me parece una flecha pero va a ser que no.


De paso me podriais decir como hacer para empezar a leer una linea digamos "blah=bleh|blahblah|app=C:\\XXX|blah blah" en el punto despues de "app=" y hasta "|" obviando el resto?
9  Foros Generales / Dudas Generales / Re: WPE PRO abierto como administrador no capta paquetes en: 21 Junio 2015, 23:48 pm
de hay lo descarge  :rolleyes: no hay informacion que haya visto yo al menos sobre este problema.
10  Foros Generales / Dudas Generales / WPE PRO abierto como administrador no capta paquetes en: 21 Junio 2015, 22:10 pm
Estoy ya desesperado, he descargado el wpe pro varias veces desde varios sitios lo he puesto en varias carpetas tanto en el disco principal como en el secundario, he toqueteado los permisos incluso he descargado el antiguo permedit (o como se llame) y no me ha servido, como digo si ejecuto el wpe en modo administrador para ver todos los programas no funciona lo he probado con firefox en modo "normal" y administrador y funciona en el primero.

He visto que si lo ejecuto en una nueva carpeta la que sea al por ejemplo poner de tarjet firefox me aparece una ventana de titulo error y texto "registerclass". Tengo windows 7 x64 original y si, le estoy dando al botoncillo de reproducir. he usado antes este programa en otros ordenadores y nunca tube este problema, en internet apenas sale informacion sobre esto.
Páginas: [1] 2
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines