elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía actualizada para evitar que un ransomware ataque tu empresa


  Mostrar Temas
Páginas: 1 2 [3] 4
21  Sistemas Operativos / GNU/Linux / directorio /gnu/store en: 23 Enero 2023, 00:05 am
Hola,

me acabo de dar cuenta que tengo un directorio llamado /gnu en mi directorio raiz.

¿Alguien sabe que es exactamente?

Busque en internet y no entendi muy bien que es exactamente lo que almacena este directorio pero entiendo que tiene que ver con Guix (que hasta ahora no me entero de que es xd).

la cuestion no es que es Guix, sino por que lo tengo. nunca lo instale. El directorio aparecio de la nada y ocupa el 50% de todo mi disco. Raro.

En fin, ¿Alguna idea de que es? Comienzo a pensar que es un troyano ransomware encriptandolo todo porque curiosamente lo que hay son archivos con nombres cripticos.

EDIT

Resulta que ocupaba la mitad del disco porque estaba montado en el disco xdddd error mio

efectivamente se debia a Guix. Ya lo desinstale y lo resolvio, sin embargo me sigo preguntando por que estaba Guix ahi si nunca lo instale en el pasado.

Gracias de antemano por la ayuda y un saludo.

22  Programación / Programación General / ¿A que se debe la sintaxis de ensamblador de at&t? en: 18 Enero 2023, 19:50 pm
Hola,

Me gustaria preguntar algo que aunque pueda parecer banal, la he tenido en la cabeza desde hace años.

¿A que se debe la sintaxis de at&t de ensamblador?

Mas bien, ¿Que ventaja tiene sobre las demas, ademas de verse como un plato spaghetti y ser innecesariamente incomodo de leer?

Gracias de antemano y perdon por el tono quejon : D

23  Programación / Programación C/C++ / [Solucionado] Como decirle a GCC que no enlace nada en: 18 Enero 2023, 19:41 pm
Hola,

Yo utilizo WATCOM C para compilar mis programas.

Ya se que esta viejito pero realmente no he encontrado otra herramienta que me de las opciones que me da WATCOM (por ejemplo, que es la que mas aprecio de todas, que me deje incluir ensamblador con sintaxis de Intel, y no de AT&T).

Me veo en la obligacion de actualizarme ya que el compilador de WATCOM soporta hasta 32 bits, que es el wcc386. Ya no 64 bits y ya casi no hay ordenadores con 32 bits.

La cuestion es que estuve intentando hacer lo siguiente con GCC:

Que genere codigo idependiente de la posicion.
Que no incluya ninguna cabecera o archivo "estandar" a menos que lo requiera yo explicitamente en el codigo con alguna directiva #include.
Que me deje programar la rutina __start, que no la incluya por si mismo.

En fin, esto con wcc386 se haria asi:

wcc386 main.c -s -w9 -e25 -oa -d0 -5 -bt=nt

y en GCC segun lo que entiendo, se haria asi:

gcc -pie -nostdlib -nostartfiles main.c -o main.obj

la cuestion es que obtengo esto:

.../std.h:12:14: warning: conflicting types for built-in function 'strlen'
 unsigned int strlen(const char *s);

con la opcion -nostdlib no deberia haber tomado en cuenta la funcion "built-in" strlen ¿O si? ¿O es que se refiere a que la funcion strlen esta hardcoded dentro de GCC?

Por otra parte, si me recomiendan algun otro compilador de C que permita incluir ensamblador de Intel, lo agradeceria mas que esto, ya que no me llevo nada bien con GCC. Me encanta casi todo lo que salio de GNU pero GCC no es una de esas cosas xd
24  Foros Generales / Foro Libre / Post de agradecimiento en: 16 Enero 2023, 00:12 am
Hola,

Quise hacer este post desde el desinteres para agradecer a esta comunidad por el trabajo que aqui se hace, conciente de que todo tiene su bien y su mal.

Es todo.

Gracias.

Nota: Seria de lo mas bajo hacer un post asi con la intencion de obtener algun tipo de validacion. Aunque entiendo que es dificil incluso para mi que estoy en este momento manifestandolo, encontrar sentimientos de agradecimiento a las cosas buenas (o malas) que existen. Sin un motivo de fecha especial o de busqueda alguna simplemente la de expresar el agradecimiento de la voluntad de una comunidad de personas a ayudar a otras, pues eso es lo que somos y lo que nos eleva.

PD: No estoy borracho  :rolleyes: :rolleyes: :rolleyes: (broma)
25  Seguridad Informática / Análisis y Diseño de Malware / [MSF] (Para terminar) ¿Es menos detectable el stage que el stager? en: 16 Enero 2023, 00:09 am
Hola,

Queria tener un contacto sutil con Metasploit pero creo que sera mas que sutil. Sin embargo esto es lo ultimo que me gustaria preguntar al menos en este comienzo.

Logre manipular los shellcodes de Metasploit. Pero ahora me surge la pregunta:

Contexto: antes de dedicarme a modificar el ensamblador de las shellcodes, intente cifrar el shellcode antes de ser ejecutado. Tuve exito pero solo con analisis estaticos. El analisis de comportamiento del antivirus aun lo detectaba. Asi que ahora estoy en la tarea de modificar el shellcode por completo.

Cuando cifre el shellcode, una vez ejecutandose en memoria el antivirus detecto el stager por comportamiento. ¿Eso quiere decir que si modifico el stager para que sea indetectable, una vez el stager descargue el stage de Metasploit y lo ejecute, no va a igualmente el antivirus detectar, no el stager, pero el stage de Metasploit tambien? ¿O no es asi como funciona la cosa? Eso es lo ultimo que me tiene confundido...

¿Lo "Perfecto" seria entonces modificar un single stage entero y no un stager?

Gracias de antemano por su ayuda.
26  Foros Generales / Foro Libre / Derechas e izquierdas en: 15 Enero 2023, 23:01 pm
Pa' arriba, pa' abajo, cha cha cha 🤠

Hola,

Como dice el titulo... derechas e izquierdas.

Cabe mencionar que no tengo nada en contra de las "Elites" sino de como estan establecidas en este mundo.
(Las elites gobiernan, no gestionan. ¿Y pagamos para que sea asi?).

Sin embargo, me parece curioso que las elites siempre utilicen metodos que en el pasado hacian un bien y fueron augurios de esperanza en nuestra hermosa humanidad (que es hermosa).

El concepto de izquierdas y derechas en politica me parece un ejemplo de esto.

Cabe mencionar tambien que con este post tengo la intencion de unir y no de hacer controversia y dividir.

Volviendo a los metodos pasados... Para quien no lo sepa, el tema de izquierdas y derechas viene de la revolucion francesa, y representa a la izquierda como el progreso (progreso no necesariamente beneficioso, ya que tambien se puede progresar hacia el abismo), y a la derecha con la conservacion (tambien puede ser la conservacion del abismo).

Queria hacer conciencia y llamar a la reflexion de como estos terminos se utilizan para poder categorizar a un pueblo y asi dividirlo en partes que sean mas, precisamente, "categorizables".

Se ve en el pais en el que vivo actualmente, como en la clase politica utilizan este metodo para actuar a voluntad de la clase en si y no del pueblo, porque el pueblo no esta unido.

Lo que vengo a preguntar es:

¿Eres de izquierdas o de derechas?
¿Por que?
¿Estarian tus ideologias en orden si no fuera porque te consideras como tal?

IMPORTANTE

Ignorare totalmente y llamo a ignorar cualquier comentario o insinuacion al irrespeto o a la ironia.

Si no eres capaz de aceptar la ideologia del otro, ¿Como esperas que el otro acepte la tuya?
Un soldado ve a su enemigo y se dice a si mismo, "No quiero acabar con su vida, pero el quiere acabar con la mia". En seguida jala el gatillo.

Un ejemplo de un mensaje ironico podria ser:

Por supuesto que soy de izquierdas/derechas. Ni que fuera tonto.

En el terreno ideologico es comun encontrar fanaticos, y la unica solucion al fanatismo es el respeto. El respeto a lo ajeno y principalmente el respeto a la realidad, que en cualquier momento puede ser diferente a nuestras mas intimas creencias (y deseos)...
27  Sistemas Operativos / Windows / ¿Que informacion envia Windows? en: 15 Enero 2023, 00:35 am
Me pongo un poco paranoico a veces.

¿Cuales son los datos "Required-only" que envia Windows a Microsoft cuando seleccionas que datos de "Diagnostico" (Todos sabemos que de diagnostico no tienen nada) queremos que Win10/11 envie a Microsoft?

¿Envia tus archivos, tus cookies, configuraciones, fondos de pantalla...? ¿Que envia?

Solo espero que no envie mi historial 😳

No vayan a encontrar mi receta favorita de pasta con tomate.  :silbar:

Saludos.  ;D



PD: Descargue el visor de datos de diagnostico y no encontre que enviara nada interesante mas alla de comportamientos del svchost.exe. No se hasta donde pueda llegar eso.
28  Programación / Ingeniería Inversa / ¿Como depurar un PE en Linux? en: 13 Enero 2023, 18:20 pm
Hola,

Vine aqui luego de probar winedbg. El problema es que necesito mas rapidez, aunque ese no es el grave, el grave es que busque en las referencias de windbg y aparentemente no te deja parchear un ejecutable (Como los depuradores x32dbg y x64dbg, por ejemplo).

¿Alguien tiene una idea de como hacer esto?

PD: No se si sea buena idea correr estos depuradores sobre Wine y a su vez el ejecutable, pero creo que eso hare xd

Gracias y saludos.



EDIT

Con el depurador sobre Wine, no carga los ejecutables en memoria xddddddddd
Sigo en lo mismo : /



EDIT

Vale mas la pena instalar Windows 10 u 11 en VirtualBox y depurar los binarios en el sistema native.
29  Programación / Programación General / Alternativa a EMU8086 en: 13 Enero 2023, 05:03 am
Hola,

Llevo tiempo utilizando este programa para emular la ejecucion de binarios para la arquitectura x86 y este se me quedo corto hace rato, he estado buscando en Internet y encontre uno que no logro compilar y tampoco encontre una solucion a eso asi que simplemente pase de el... Es el i8086emu (para Linux). Si alguien me recomienda especificamente este pues hare el esfuerzo de compilarlo bien.

Busque en Google alguno pero no encontre nada escrito por humanos, solo propaganda de software autogenerada (y no muy util). En fin. La pregunta seria si alguien conoce algun simulador (mas bien depurador) que te permita cargar codigo binario puro. Es decir, que puedas depurar desde que se carga el bootloader en memoria hasta que se carga el loader secundario, o cualquier otro binario que quieras cargar, asi como te permite el EMU8086 cuando abres un archivo con extension .bin

Como EMU8086 no tiene version para Linux, has de correrlo sobre Wine y eso tampoco me gusta mucho.

¿Alguien conoce alguna alternativa?

Gracias de antemano...
30  Foros Generales / Foro Libre / ¿Vale la pena iPhone en el mercado actual? en: 12 Enero 2023, 21:27 pm
Hola,

Ante nada decir que no soy ni un "Apple hater" ni un "Apple lover" xd. Llevo utilizando la marca desde hace años y la verdad siempre me ha gustado. La cuestion es que ultimamente estoy notando que no tienen la "distincion" que tenian antes. Antes me parecian dispositivos robustos y mucho mejor armados que la alternativa Android (Se que por aqui hay muchos "Android lovers", no me odien equisde). Tanto en terminos de software como en hardware.

Basta con echarle un vistazo al mercado actual para darse cuenta de que la cosa ha cambiado desde hace 10 años. Apple no es lo mismo. Siguen siendo dispositivos robustos y bien armados, lo que pasa es que las alternativas parecen estar valiendo mas la pena (Por ejemplo, Samsung).

Vengo basicamente a leer lo que alguien pueda opinar sobre esta situacion. Ruego evitar prejuicios, que se que son tipicos en este ambito (Por ejemplo, todo lo de Apple es malo y todo lo de Android es bueno o viceversa).

Esto es porque me siento desactualizado al respecto.

Notas que me gustaria incluir:

Una de las cosas que mas me gusta de Apple es que el software esta hecho para el hardware. No hay un sistema en comun entre dispostivos diferentes.

Lo que mas me gusta de Android es la libertad que te brinda. Puedes hacer lo que quieras con el dispositivo. Apple envia informacion a sus centrales y no puedes evitarlo. A un Android le puedes hacer un rooteo y controlar el trafico de red en general como te plazca.

Cabe mencionar que yo no utilizo casi el telefono. Solo para ver alguna red social como WhatsApp y hablar por telefono. Aunque en el futuro me gustaria poder utilizarlo como "Dispositivo de proposito general" por decirlo de alguna forma.

Entonces, la pregunta seria:

¿Vale la pena iPhone en el mercado actual?
Páginas: 1 2 [3] 4
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines