elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Rompecabezas de Bitcoin, Medio millón USD en premios


  Mostrar Mensajes
Páginas: 1 ... 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 [250] 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 ... 313
2491  Foros Generales / Noticias / Re: El artista espía de la Apple Store en: 8 Julio 2011, 21:13 pm
Vi las fotos y son muy buenas  ;-) una lástima que se haya llegado a tomar medidas tan drásticas para un artista que tan solo quería innovar
2492  Foros Generales / Noticias / Re: Un minuto de silencio por…el MiniDisc Walkman en: 8 Julio 2011, 21:09 pm
Así desaparecen uno a uno tantos recuerdos, escuchaba la música de mi infancia en esa cajita cuadrada
2493  Seguridad Informática / Seguridad / Re: [Ayuda] Mi AV se llevo system :'( en: 8 Julio 2011, 21:04 pm
Efectivamente, lo más probable es que tu av no aya hecho una limpieza correcta ya que deterioró archivos importantes del system aunque podrías indicar con mayor exactitud el problema que aparece no están? o te marcan error al abrir?
2494  Foros Generales / Foro Libre / Re: Me presento en: 8 Julio 2011, 20:59 pm
Sonó algo como religioso eso pitoloko

xD
2495  Programación / Ingeniería Inversa / Re: Como dejar NULL una opción de un Call? en: 8 Julio 2011, 19:55 pm
Gracias enko_

Creo que la solución es PUSH 0 en resumen si alguien lo puede corroborar para desamblador ollydbg
2496  Foros Generales / Foro Libre / Re: Me presento en: 8 Julio 2011, 19:53 pm
Saludos Vanx
2497  Programación / Ingeniería Inversa / Re: Como dejar NULL una opción de un Call? en: 8 Julio 2011, 19:14 pm
Con el ejemplo anterior cuando se llama a esa API esta tiene 3 parámetros verdad?

pero mi duda es como hago para dejar el primer parámetro (si se ve desde el desamblador el PUSH 1000) o último (si se ve desde la pila) vacio?

osea dejar un parámetro vacio ya que si este es opcional no sería necesario, pero si no lo pongo, al hacer los push estos se desfazarían

un ejemplo más para que se entienda

Citar
API "virtualxxx"

parámetros:

qw=1
as=2
ad=3

ahora si llevo este ejemplo al Ollydbg quedaría más o menos así

Citar
PUSH 3
PUSH 2
PUSH 1
CALL EAX (virtualxxx)

esto al llegar a la pila queda así:

_______________
Citar
|Call virtualxx to .....
|qw=1
|as=2
|ad=3

este es el ejemplo pero pregunto si ahora yo no necesito (opcional) poner el parámetro qw

por lo que en vez de quedar así

parámetros:

qw=Nada
as=2
ad=3

este si lo ignoro distorsiona los parámetros de la api:

Citar
PUSH 3
PUSH 2
CALL EAX (virtualxxx)

en la pila quedaría así:
____________________
Citar
|Call virtualxx to .....
|qw=2
|as=3

Por eso mi pregunta es que poner en el desamblador para que un parámetro de call se considere NULL ya que si no pongo nada este distorsionaría todos los parámetros como mostré en los ejemplos anteriores

Si no se entendió dímelo de nuevo

Saludos
2498  Programación / Ingeniería Inversa / Re: Ayuda analizando programa en: 8 Julio 2011, 18:56 pm
Claro! Hasta dónde has llegado?  :P

+1 :P
2499  Programación / Ingeniería Inversa / Re: VirtualProtec? en: 8 Julio 2011, 18:56 pm
Aquí me surge la duda entonces es la siguiente

llamar a esta api= abrir un editor PE y cambiar los permisos?

Alguna diferencia más, ya que si es por eso prefiero usar el editor PE por que me ahorro de hacer el injerto en donde se hace un llamado a la call  :silbar:

Saludos
2500  Seguridad Informática / Desafíos - Wargames / Re: Prueba a todos los que se crean "hackers" en: 8 Julio 2011, 18:51 pm
Te quieres llevar tu los aplausos  :¬¬

Si xD por que tú no explicaste como  :silbar:
Páginas: 1 ... 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 [250] 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 ... 313
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines