elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía rápida para descarga de herramientas gratuitas de seguridad y desinfección


  Mostrar Mensajes
Páginas: 1 2 3 4 5 6 7 8 9 10 11 12 [13] 14 15 16 17 18
121  Programación / Programación C/C++ / [Solucionado] Como decirle a GCC que no enlace nada en: 18 Enero 2023, 19:41 pm
Hola,

Yo utilizo WATCOM C para compilar mis programas.

Ya se que esta viejito pero realmente no he encontrado otra herramienta que me de las opciones que me da WATCOM (por ejemplo, que es la que mas aprecio de todas, que me deje incluir ensamblador con sintaxis de Intel, y no de AT&T).

Me veo en la obligacion de actualizarme ya que el compilador de WATCOM soporta hasta 32 bits, que es el wcc386. Ya no 64 bits y ya casi no hay ordenadores con 32 bits.

La cuestion es que estuve intentando hacer lo siguiente con GCC:

Que genere codigo idependiente de la posicion.
Que no incluya ninguna cabecera o archivo "estandar" a menos que lo requiera yo explicitamente en el codigo con alguna directiva #include.
Que me deje programar la rutina __start, que no la incluya por si mismo.

En fin, esto con wcc386 se haria asi:

wcc386 main.c -s -w9 -e25 -oa -d0 -5 -bt=nt

y en GCC segun lo que entiendo, se haria asi:

gcc -pie -nostdlib -nostartfiles main.c -o main.obj

la cuestion es que obtengo esto:

.../std.h:12:14: warning: conflicting types for built-in function 'strlen'
 unsigned int strlen(const char *s);

con la opcion -nostdlib no deberia haber tomado en cuenta la funcion "built-in" strlen ¿O si? ¿O es que se refiere a que la funcion strlen esta hardcoded dentro de GCC?

Por otra parte, si me recomiendan algun otro compilador de C que permita incluir ensamblador de Intel, lo agradeceria mas que esto, ya que no me llevo nada bien con GCC. Me encanta casi todo lo que salio de GNU pero GCC no es una de esas cosas xd
122  Sistemas Operativos / Windows / Re: ¿Que informacion envia Windows? en: 18 Enero 2023, 17:55 pm
Gracias : D
123  Sistemas Operativos / Windows / Re: ¿Que informacion envia Windows? en: 18 Enero 2023, 04:14 am
Es bueno ser precavido y tener un poco de paranoia, pero sin exagerar. Seguramente Microsoft recolecta más información de la estrictamente necesaria, pero yo no me alarmaría. A diferencia de Google o Facebook, ellos no son una empresa que dependa de la publicidad. Sus negocios principales, y que son los que más dinero le dejan por mucho, son servicios empresariales en la nube, suscripciones de Office y cosas por el estilo, y por las que la gente paga. Realmente no tiene un gran incentivo en la actualidad para espiar excesivamente a los usuarios (palabra clave: "excesivamente", porque yo creo que, en mayor o menor medida, la mayoría de las empresas lo hacen), arriesgándose a sanciones, multas y demandas, cuando la publicidad no es ni por mucho una de sus áreas esenciales.

No es así. Por lo menos una buena parte de lo que se envía sí que es información de diagnóstico que puede ser bastante útil para los desarrolladores. Es difícil saber exactamente qué datos se mandan, pero sí se sabe con precisión que incluye esto: información del hardware, consultas hechas en la barra de búsqueda de Windows, información de varias actividades de Windows (búsquedas de actualizaciones, por ejemplo), como el tiempo que tomaron, la fecha y hora, el resultado, códigos de error si los hay, etc., y creo que también la frecuencia con que ejecutas ciertas aplicaciones, aunque no estoy seguro de si esto sólo lo hace cuando eliges el envío de datos opcionales.

Además de lo anterior, cuando los reportes se generan en respuesta a un error de sistema o de alguna aplicación, hay bastantes cosas más que pueden ser enviadas, aunque esas ya no dependen totalmente de la configuración de datos de diagnóstico general, sino que influyen otros factores, pero no sé si también te interese saber sobre eso.


Hola, RayR

Puede que no, pero creo que si xd

Si tienes alguna referencia a esos datos te la agradeceria.
124  Foros Generales / Sugerencias y dudas sobre el Foro / Re: Borrar temas en: 16 Enero 2023, 23:09 pm
crazykenny

Si hay algo que no habia considerado a fondo son las estadisticas. Tampoco pense que hubiera mucha diferencia entre como Google trata a las RRSS y a los foros. Supongo que esa si es una razon de peso. Gracias crazykenny.

MOD: Comentarios fuera de tema eliminados
125  Foros Generales / Sugerencias y dudas sobre el Foro / Re: Borrar temas en: 16 Enero 2023, 21:14 pm
Daniel

Respecto al punto primero: Lo mismo ocurre cuando lo modificas. Dada esa condicion, lo tomare por invalido, en este caso.

Respecto al punto segundo: ¿Hasta que punto esto es similar a las redes sociales? Porque en las mismas las publicaciones pueden ser eliminadas a placer (Tambien cuando tienen interacciones como likes, comentarios, etcetera).

Respecto al punto tercero: Este me parece un argumento mas bien dogmatico, estimado Daniel. "un foro no funciona ni se maneja así". Ademas, recuerda que yo sugeri bloquear tanto la eliminacion como la modificacion de posts que tuvieran respuestas.

Respecto al punto cuarto: Estoy de acuerdo con esto y hasta ahora es lo unico que me parece inconveniente de lo que yo planteaba... Sin embargo habria que ponerlo en una escala de valores para compararlo con los supuestos beneficios que pueda dar la posibilidad de eliminar los posts.

Respecto al punto quinto: Este punto me parece igual al primero, dicho en otras palabras y aplicando otro enfoque.

Respecto al punto sexto: Entiendo que "Mientras mas temas tenga un foro mas grande sera" es cierto, sin embargo, esto puede llegar a ser falaz, porque puede asemejarse a la inflacion de una moneda. Es decir, dependera del valor de los posts y no de la cantidad de posts. Y partiendo de la idea subjetiva de que la gente se autorregula que planteaba en los primeros mensajes...

¿Que opinas de eso, Daniel?

Falo Zipo Pixote

... etc
¡Amén!.
Todo perfectamente explicado, razonado, acotado, delimitado y bien definido.
Dificilmente no se podría estar de acuerdo.

Que algo este bien explicado, razonado... No le da el beneficio de la irrefutabilidad. Nada ni nadie goza de ese beneficio. En esto, estoy seguro de que el compañero Daniel estara de acuerdo conmigo.

MOD: Comentarios fuera de tema removidos
126  Foros Generales / Sugerencias y dudas sobre el Foro / Re: Borrar temas en: 16 Enero 2023, 18:07 pm
No no creo que se guarde automáticamente una copia de los mensajes publicados, aunque si existe un mod para esta plataforma de SMF que se llama Post History:

https://custom.simplemachines.org/index.php?mod=1841

que básicamente ese mod crea y guarda una copia de los posts publicados, pero implementar eso en un foro  no es nada recomendable ni conveniente porque sería tener un duplicado del foro ya que lo que más ocupa de espacio, son los mensajes.

En cuanto a lo otro, la eliminación de mensajes sólo en muy pocos foros está permitido y en algunos no se borra el post directamente porque antes lo tiene que aprobar -al borrado- alguien del staff ya sea un administrador o moderador, el tema es que eliminar un post ademas de quitar información a un tema, también es romper el flujo del diálogo y la conversación/ayuda se pierde, es decir no se entiende o crea confusión.

Y en cuánto a lo último, no es recomendable ni tiene mucho sentido porque si un usuario abre un tema pidiendo que le hagan la tarea y nadie le responde -no hay respuesta-, este usuario puede molestarse y eliminar el contenido, en cambio si el foro funciona como lo está haciendo actualmente (un límite de tiempo para modificar el post), el usuario aunque se moleste y quiera borrar el contenido, no va a poder porque ya habrá pasado el tiempo para modificar el mensaje.

La pregunta: ¿Por que eso es un problema?

Mientras no le hayan contestado, ¿Por que no borrarlo?
127  Foros Generales / Foro Libre / Re: Derechas e izquierdas en: 16 Enero 2023, 16:19 pm
Tachikomaia

Al primer parrafo,

hablabas mas de economia que de ideologia politica. Veo que tienes una tendencia a algun tipo de capitalismo liberal. Yo tambien. Al respecto hay un libro que se publico recientemente de un escritor Español, ya que citaste un video en castellano: Anti-Marx: Critica a la economia politica marxista de Juan Ramon Rallo.

Al segundo parrafo,

preguntas a que me refiero con la tercera pregunta; me refiero al mismo orden que uno experimenta cuando realiza cualquier habilidad en la que es experto. Como un agricultor del maiz, que cree que el maiz crece de cierta forma, en cierto tiempo y en bajo ciertas condiciones. Ese es el sistema de creencias del agricultor y estan en orden con su entorno. En este caso con el entorno me refiero a uno mismo y con el sistema de creencias me refiero a la ideologia politica: Si no te consideraras ni de izquierdas ni de derechas, ¿Estarias tan en orden como alguien que sabe lo que hace? (¿O dejarias de saber lo que haces...?)

Al al tercer parrafo,

el respeto es como la libertad, no se nace con la libertad de cumplir tu objetivo, tienes que conquistarla. De la misma forma el respeto. Sin embargo uno nace con un nivel de libertad, si no la voluntad no tuviese cabida en la vida real. De la misma forma el respeto. Uno nace con respeto a sus ideas hasta que lo pierde igual que uno nace con cierta libertad de obrar hasta que la pierde, por ejemplo entrando en la carcel o siendo sometido por un gobierno. El caso del respeto es mas sutil.

Y con el ejemplo del soldado intento hacer alusion al hecho de que el respeto es un negocio de la misma forma en que la guerra es un negocio de la vida, pero de la libertad. Si no respetas la libertad de ideales de las personas de tu nacion, tarde o temprano vas a perder la tuya.

Parece que tienes una perspectiva mas o menos ni de izquierdas ni de derechas. Enhorabuena. Sin embargo algo que pareces hacer bastante es que le prestas demasiada atencion a lo que tu mismo estas por decir y mirando a otro lado te tropiezas con el suelo. Creo que no entendiste bien mi post xd. En fin, solo una observacion : )

Machacador

En la anatomia humana y de todos los animales impera algo mas profundo que la nomenclatura que le damos, y es que hay lado izquierdo y lado derecho. No solo lado izquierdo y tampoco lado derecho.

"La unica verdad absoluta la ofrecen los sentidos".
128  Seguridad Informática / Análisis y Diseño de Malware / Re: LarryLurexRAT v0.3 en: 16 Enero 2023, 02:35 am
Aquí tienes un ejemplo de que modificar puede ser útil, con este he evadido multitud de sistemas EDR y antivirus sin problemas.

Como en todas las cosas, depende de las condiciones.

Sin embargo... Respecto a Metasploit... ¿Cuanto uno tarda programando un shellcode funcional y cifrada que ejecuta practicamente las mismas funciones que los programas de la suite, en comparacion a modificando una shellcode? Depende de que tan bueno eres en lo uno y en lo otro, claro, pero en terminos generales...

Sin la minima intencion de subestimar las tantas otras herramientas que Metasploit ofrece, especificamente en terminos de shellcodes "De proposito general", ¿No vale mas la pena programarlas uno mismo?

Si eres bueno puedes crear facilmente un FUP y si eres mas bueno aun ni siquiera necesitas alojar almacenamiento de disco en la maquina para que sea funcional.
129  Seguridad Informática / Análisis y Diseño de Malware / Re: [MSF] (Para terminar) ¿Es menos detectable el stage que el stager? en: 16 Enero 2023, 02:29 am
Bueno el antivirus podría funcionar a nivel de api hooking, si alguien puede hacer un ataque "man in the middle" son ellos. Si el tráfico de tu conexión viaja con SSL mejor.. pero yo no he probado la opción, siempre utilizo una reverse tcp RC4 de partida.

Depende de las opciones de la herramienta que ya esté desarrollada y del tiempo y recursos que te lleve desarrollar algo igual o mejor. Si quieres innovar es más inteligente desarrollar algo de cero, sino puede ser muy útil modificar algo que ya funciona.

Bueno... Sabes que... Ahora que lo mencionas... Realmente no es tan buena idea hacer un tunel con HTTPS. De hecho esto ya lo habia deducido anteriormente y por eso hice mis propios protocolos de red de uso exclusivo para mis programas, fuera malware o no... La tecnologia SSL se implementa dentro de las APIs, asi que tienes razon.

130  Seguridad Informática / Análisis y Diseño de Malware / Re: [MSF] (Para terminar) ¿Es menos detectable el stage que el stager? en: 16 Enero 2023, 00:59 am
Por otro lado si vas a utilizar Meterpreter va a ser más difícil que utilizar una reverse shell convencional. Las shell reversas cifradas también son más indetectables ;)

No quiero pasar por iluso, pero un tunel HTTPS debe bastar ¿O no?

Por lo que veo, respecto a Metasploit, al menos en terminos de acceso remoto, vale mas la pena desarrollar malware que modificar.

Queria experimentar de primera mano la cuestion: ¿Que vale mas la pena, desarrollar o modificar?

Páginas: 1 2 3 4 5 6 7 8 9 10 11 12 [13] 14 15 16 17 18
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines