elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Tutorial básico de Quickjs


  Mostrar Mensajes
Páginas: 1 2 3 4 5 6 7 8 [9] 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 ... 165
81  Programación / Programación C/C++ / Re: Pasar de Static Linking a Dynamic Linking. en: 30 Julio 2012, 15:50 pm
Mi idea es que no sea tan fácilmente visible. Aparte no me gusta mucho trabajar con UPX porque hace saltar falsos positivos en algunos AV. Lo que quiero es obfuscarlos en tiempo de diseño y desobfuscarlos cuando arranque el programa sólo para cargar las funciones necesarias.
82  Programación / Programación C/C++ / Re: Pasar de Static Linking a Dynamic Linking. en: 30 Julio 2012, 01:46 am
Sisi, obvio, pero mi pregunta es si hay alguna manera de automáticamente modificar en el código los linkeos estáticos por dinámicos, de esta manera se pueden obfuscar las llamadas para que no se puedan leer fácilmente si uno abre el ejecutable con un visor hexadecimal.
83  Seguridad Informática / Criptografía / Re: Programa para proteger y cifrar archivos en: 28 Julio 2012, 20:34 pm
Lo que podés hacer es utilizar TrueCrypt, esto lo que hace es hacer un archivo que lo podés ocultar como si fuese otro archivo y adentro tiene cifrado toda una unidad. Para ver y abrir esos archivos, tenés que montar esa unidad.
Es seguro, pero tenés que hacer que nadie pueda eliminar el container. Para eso, si utilizas un usuario con privilegios de usuario y el usuario de administrador tiene contraseña, podés darle permisos sólo al usuario administrador para borrar/ver/modificar esa carpeta utilizando las ACLs de windows. No es infalible ya que externamente se podría borrar, pero hay que acceder afuera del sistema operativo.

Un abrazo
APOKLIPTICO.
84  Programación / Programación C/C++ / Pasar de Static Linking a Dynamic Linking. en: 28 Julio 2012, 20:31 pm
Hola! Como va, estoy desarrollando un programa y me gustaría saber si es posible hacer que todas las llamadas estáticas a APIs se conviertan en dinámicas, es decir, poder cargarlas en tiempo de ejecución. La razón es que quiero obfuscar las apis para que no aparezcan adentro del ejecutable si uno lo abriese con un editor hexadecimal. Hay alguna manera de hacer esto que no sea manualmente hacer todas las llamadas en el código??

Un abrazo
APOKLIPTICO.
85  Programación / Programación C/C++ / Problema con LogonUser() / ImpersonateLoggedOnUser() en: 24 Julio 2012, 16:15 pm
Buenas! Tengo un problema con la función LogonUser
Estoy utilizando estas funciones.

Código
  1. #include <iostream>
  2. #include <windows.h>
  3. #define LOGON32_LOGON_NEW_CREDENTIALS 9
  4. #define LOGON32_PROVIDER_WINNT50 3
  5. #define REMOTE_USER_S "Administrador"
  6. #define REMOTE_PASS_S "password"
  7. using namespace std;
  8.  
  9. int main()
  10. {
  11.    HANDLE hToken;
  12.    bool bAnswer = false;
  13.    bAnswer = LogonUser(REMOTE_USER_S, (char*) ".", REMOTE_PASS_S, LOGON32_LOGON_NEW_CREDENTIALS, LOGON32_PROVIDER_WINNT50, &hToken);
  14.    cout << bAnswer << endl;
  15.    HANDLE hToken2;
  16.    bAnswer = DuplicateToken(hToken, SecurityImpersonation, &hToken2);
  17.    cout << bAnswer << endl;
  18.    bAnswer = ImpersonateLoggedOnUser(hToken2);
  19.    cout << bAnswer << endl;
  20.    HANDLE hSCManager = OpenSCManager(NULL, NULL, SC_MANAGER_ALL_ACCESS);
  21.    if(hSCManager == NULL) cout << "Error! " << GetLastError() << endl;
  22.    return 0;
  23. }

Este código devuelve
1
1
1
Error! 5 (Acceso denegado).

Pasa lo mismo si le pongo la contraseña válida o una inválida.

Como puedo hacer para asegurarme que el usuario haya sido correctamente logueado y cargado, es decir, como puedo hacer para comprobar que las credenciales que se le proveen (Usuario y contraseña, en este caso no hay dominio) son válidas.

Esto lo quiero utilizar para acceder a recursos de red que sólo están disponibles bajo ciertos usuarios.

Un saludo
APOKLIPTICO.

PD: Pasa lo mismo sino utilizo DuplicateToken.
86  Seguridad Informática / Criptografía / Re: Duda mensajes HASH en: 24 Julio 2012, 15:57 pm
Probablemente es una manera diferente de expresar un hash, quizás utilizando base64 o base32. Base 64 utiliza 64 caracteres diferentes para mostrarse, base 32 utiliza 32.
87  Seguridad Informática / Criptografía / Re: AES ¿Se puede hacer algo teniendo el archivo cifrado y el original sin cifrar? en: 25 Junio 2012, 02:37 am
El cifrado AES no es vulnerable a un known-plaintext attack como bien describe nuestro amigo faawlex, ya que la distribución del keystream sobre el plaintext para conseguir el ciphertext no es directa y varía según el plaintext.
Es decir que un simple xor entre el plaintext y el ciphertext no va a devolver un keystream que luego se puede utilizar en otros archivos.

Un saludo
APOKLIPTICO.
88  Seguridad Informática / Criptografía / Re: Tipo de cifrado en: 25 Junio 2012, 02:27 am
x.v("y","A F c?K k s t <a 7='b://d.e.5/h/j'><u>l</u><a/>, m <a 7='b://n.e.5/o/d'><u>p</u></a>.</q>","r");g 9(2){w i,3=

Esto es en ascii, hay un par de tags metidos por ahi y "://"
Fijate si te sirve.
89  Seguridad Informática / Criptografía / Re: Ayuda con un hash en: 15 Junio 2012, 16:28 pm
Para empezar necesitás el Salt, después, es cuestión de utilizar un cracker MD5, mdcrack o si tenés acceso a GPGPU podés utilizar ighashgpu.

Saludos!
90  Programación / Programación C/C++ / Re: Modificar el visor de eventos en windows XP / Vista / Seven / 2003 / 2008. en: 15 Junio 2012, 16:27 pm
Gracias Eternal Idol, no lo había encontrado.
Páginas: 1 2 3 4 5 6 7 8 [9] 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 ... 165
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines