elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: ¿Eres nuevo? ¿Tienes dudas acerca del funcionamiento de la comunidad? Lee las Reglas Generales


  Mostrar Mensajes
Páginas: 1 2 [3]
21  Programación / Programación Visual Basic / No se agrega información al listview [??] en: 29 Marzo 2013, 03:18 am
Hola. Pues estaba programando una aplicación en ambiente cliente/servidor y me surgió un problema. Nota: Estoy usando el CSocketPlus (por la multiconexión).

Cuando separo los datos que recibo de mi servidor, todo bien; el problema llega cuando viene la parte de colocar los datos recibidos en el listview. Por alguna razón, no se agrega nada, sin embargo, si al final del código uso "Debug.Print" para asegurarme de que sí llegó información, da positivo.

Este es mi código:

Código
  1. Private Sub Winsock_DataArrival(ByVal Index As Variant, ByVal bytesTotal As Long)
  2. Dim Paquete As String
  3. Dim Datos() As String
  4. Winsock.GetData Index, Paquete
  5. Datos = Split(Paquete, "|")
  6. Select Case Datos(0)
  7. Case "Caso1"
  8. Dim Subelemento As ListItem
  9. Set Subelemento = List1.ListItems.Add(, , Datos(1))
  10. Subelemento.SubItems(1) = Datos(2)
  11. End Select
  12. End Sub

¿Alguien le ve algún error? Muchas gracias. Barugasu.
22  Seguridad Informática / Análisis y Diseño de Malware / Re: ¿Anonimizar la dirección del servidor en un troyano? en: 21 Marzo 2013, 14:50 pm
Ohh, muchas gracias, Zero :D

Creo que optaré por el método del proxy :3

Ahora sólamente me queda probar si le puedo asignar un proxy a una NO-IP :)
23  Seguridad Informática / Hacking / Re: ¿Que debo aprender primero a hackear o a programar? en: 21 Marzo 2013, 06:56 am
En realidad no hay un "aprender a hackear". Quien dice "quiero aprender a hackear" o "aprenderé a hackear" es por que probáblemente no tiene ni la más mínima idea de lo que está hablando, así que no lo digas; eso déjaselo a los lammers y mejor dí "quiero aprender sobre seguridad informática" modéstamente y con toda propiedad ;)

Un hacker no es alguien que sólo roba información, es alguien que tiene un conocimiento muy amplio y específico a la vez sobre temas que involucren tópicos avanzados en cuanto a la protección de la información en sistemas computacionales, y eso, engloba programación.

No puedes decirte hacker si no sabes programar a un nivel muy avanzado. No me imagino a una empresa contratando a un "samurái" que al programar hardcodee. No sé si me explico... es cosa de actitud y conocimiento.

Te recomiendo seguir estos pequeños objetivos:

HTML > CSS > VB6 > C++ > Ensamblador

Por lo demás, ya sabes, para poder llamarte hacker... amm, no se aprende de un solo lado, pero es importante que tengas la cultura de: "si quiero saber algo, lo investigo" y no te des por vencido ;)

Por cierto, otra cosa... si también crees que por usar a la perfección el Backtrack te convierte automáticamente en hacker, estás equivocado.

Saludos. Barugasu.
24  Seguridad Informática / Análisis y Diseño de Malware / ¿Anonimizar la dirección del servidor en un troyano? en: 21 Marzo 2013, 05:54 am
Me he estado planteando esa pregunta desde hace unos días, y bueno, quiero saber si es posible.

Verán, estoy desarrollando un troyano que soporta multiconexión, y además, es inverso (y sí, es por eso que en el título no puse: "¿Anonimizar la dirección del cliente en un troyano?"), entonces...

Para que el cliente envíe información a mi servidor, tengo que declararle al primero mi dirección IP para que sepa a dónde mandarla, ¿no?

Pues la IP, normalmente, para troyanos que utilizan multiconexión inversa, se recomienda crear una NO-IP por eso de las IP dinámicas, envío de datos, etc, etc.

Y aquí va la pregunta; si el usuario infectado después de una serie de análisis manuales encuentra el ejecutable del cliente (como ya mencioné, en este caso) y lo decodifica en HEX (por mencionar algo), en algún momento va a encontrar algo así:

b l a h b l a h b l a h b l a h b l a h b
b l a h b l a h h t t p : / / w w w . m
i d o m i n i o .  n o - i p . o r g b l a
h b l a h b l a h b l a h b l a h b l a h

Una vez que se encuentra eso, ya es fácil rastrearme, pues NO-IP.org tiene guardado a qué dirección IP pertenece el dominio y blah, blah, blah...

Había pensado un anonimizador, pero creo que es lo mismo, de todos modos el dominio de mi NO-IP no cambiaría en el binario del cliente.

Por si no quedó clara la idea... ¿Es posible ocultar en un 99.9% la dirección de destino de los datos que envía el cliente? Si es así, ¿cómo?

Muchas gracias por sus futuras respuestas. Barugasu.
Páginas: 1 2 [3]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines