elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: AIO elhacker.NET 2021 Compilación herramientas análisis y desinfección malware


  Mostrar Mensajes
Páginas: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 [15] 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 ... 165
141  Programación / Programación C/C++ / Llamar a función de Shell Extension Context Menu Handler. en: 14 Diciembre 2011, 13:31 pm
Hola! Como va todo?
Bueno, quería hacer hoy una pregunta sobre context menu handlers.
Tengo un programa que carga opciones en el menú contextual, pongamos por ejemplo el winrar, éste carga las opciones (Comprimir/descomprimir/testear/etc) en el menú contextual asi cuando tenemos un archivo, este puede ser analizado, ver si está comprimido y ofrecer las opciones correctas.
Para esto se llama a una .dll que es un shell extension.

Lo que yo quería saber, es cómo puedo hacer para ya sea llamar a la funcion encargada de hacer la acción que estoy necesitando, o bien para encontrar la ruta del programa que está ejecutando y los parámetros que le está pasando.
Estas son las exports del shell extension que estoy analizando según el dependency walker:

ShellExtension_install
ShellExtension_uninstall
DllCanUnloadNow
DllGetClassObject

Ahora, ninguna de estas funciones me suena que sean lo que estoy necesitando, las primeras dos parecen ser para instalar y desinstalar el shell extension, la siguiente parece que le pide un permiso al dll para descargarlo y la última no tengo idea pero parece ser otra cosa funcional del dll.

Alguien me podría hechar una mano en esto?
Gracias!
Un abrazo
APOKLIPTICO
142  Seguridad Informática / Criptografía / Re: descifrar clave en: 14 Diciembre 2011, 13:22 pm
De donde sacaste el hash? Qué placa de video tenés?
143  Seguridad Informática / Seguridad / Desactivando anti virus. en: 13 Diciembre 2011, 15:05 pm
Hola! Como va todo?
Estaba pensando si alguien me puede hechar una mano en este proyecto que estoy haciendo.
En definitiva, se trata de desactivar los anti virus, o por lo menos los más conocidos.
Se me ocurrieron 3 ángulos por el cual tomar el problema:
1) Agregar excepciones globales o excluyendo a determinados archivos: Esta sería la más preferible, ya que el anti virus funcionaría para el usuario pero no cumpliría su función.

2) Eliminar los hooks al sistema de archivos. Esto sería virtualmente reemplazar los hooks a nivel kernel que tiene el anti virus que le permite saber qué archivos están siendo accedidos y analizarlos antes de que se ejecuten.

3) Tirar abajo el anti virus. Esta sería la opcion menos preferible, pero sería en definitiva eliminar los hooks a la api openprocess() a nivel kernel, matar el/los procesos y eliminar los archivos del anti virus.

Por ahora me gustaría focalizarme en el punto 1), tomemos por ejemplo el NOD32, dónde puede que se guarden las excepciones??
Probablemente también hookee de alguna manera el acceso a esa informacion osea que necesitaría drivers para crear/eliminar esa información.

Un abrazo
APOKLIPTICO
144  Seguridad Informática / Criptografía / Re: descifrar clave en: 10 Diciembre 2011, 23:38 pm
De donde sacaste el hash?
Tenés programas como el mdcrack, tenés algunos que utilizan GPGPU como el ighashgpu o el oclhashcat, pero si estás queriendo que alguien lo crackee por vos, vas a estar esperando un buen rato.
145  Seguridad Informática / Criptografía / Re: ayuda con una pass cifrada!!! en: 9 Diciembre 2011, 04:44 am
De qué base de datos??
146  Seguridad Informática / Criptografía / Re: Usar GPU para crackear... en: 9 Diciembre 2011, 04:43 am
Tenés el oclHashCat, o el ighashgpu, ambos tienen soporte de salt+pass lo podés usar para reemplazar el salt por el nombre de usuario...
147  Seguridad Informática / Criptografía / Re: descifrar clave en: 9 Diciembre 2011, 04:38 am
Qué cosa no te hace nada?
148  Seguridad Informática / Criptografía / Re: descifrar clave en: 20 Noviembre 2011, 03:41 am
Okay veamos, hash de 128 bits, probablemente md5, tenés capacidad GPGPU? Osea una ATI con capacidad Stream o una Nvidia con CUDA. Si tenés eso, podés utilizar el oclhashcat.
En caso de que no lo tengas, te recomiendo el mdcrack para crackear md5.
149  Seguridad Informática / Criptografía / Re: Saber metodo de encriptacion solo por la apariencia en: 9 Noviembre 2011, 20:56 pm
Tiene cierta apariencia a base64, pero no es...
De donde lo sacaste?? Son pocas las cosas que se pueden sacar simplemente mirandolo.
150  Seguridad Informática / Criptografía / Re: ¿Que tipo de cifrado usa esta clave? en: 31 Octubre 2011, 13:36 pm
Cuales son los rangos de los números que aparecen??
Porque si el rango es de -127 a 127, es probable que sea un hash md5 guardado como bytes con signo. Osea que les tenés que sumar 127 para llegar al número unsigned.

Osea ponele que tenés:
-50, -127, 110, 30
Sería:
77, 0, 237, 157.
Que si lo pasás a hexadecimal:
4D 00 ED 9D.

Suerte!
Páginas: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 [15] 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 ... 165
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines