|
2806
|
Seguridad Informática / Seguridad / Re: Reconocer página web segura
|
en: 15 Junio 2011, 21:58 pm
|
Se podría realizar un ataque DDOS llamen los annonymous xD No creo que la solución des desfacearla, claro a mi me llamó demasiada la atención que abajo aparecen terminos y condiciones si les haces click no muestran ningún certificado, ni hacen referencia a notarias, por lo que además estar escrtio en MAYÚSCULA es algo extraño, algo informal para ser una página seria
|
|
|
2808
|
Programación / Ingeniería Inversa / problema con método para seguir un serial
|
en: 15 Junio 2011, 20:58 pm
|
Bueno hola a todos, les cuento analizando un crackme este no me muestra ninguna api que me pueda servir, ni GetProcAddress, nada de nada en fin también acudí a ver los textos, pero no encuentro nada, por lo que decidí utilizar el método
TranslateMessage Condition->MSG==101 claro se detiene al pulsar un serial, pongo execute till return para retornar de la api pero hasta ahí llego pues no sé con qué metodo seguir he hecho lo siguiente, no sé si está bien, me gustaría que me lo dijieran y si es posible darme más metodos:
-realizo el mismo paso dos veces o más cosa que queden 3 caracteres del serial los busco en la memoria pero no los encuentro
-MSG==101 digito un caracter en la zona en donde se coloca el serial, luego execute till return, pongo un follow in dump del buffer (es decir busco en el dump el número de serial que coloqué) y luego le doy MemoryBreakPoint On Access, para que en el momento que se llame para realizar alguna operación trace (en este caso me ocurre aveces que está constantemente llamándose a tal número del serial que no me sirve este método mucho)
-MSG==202 le pongo OK para que se detenga al hacer click,pongo execute till retunr, entonces luego pongo un memory breakpoint on acces en la sección CODE del programa para que se detenga cuando se trate de llamar al "cartelito que me muestre que no es el serial correcto)(creo que este no es efectivo si hay MSG==101, por favor corroborar)
¿Me podrían decir si estos métodos que uso funcionan?
en resumen ¿Qué otros métodos puedo usar cuando el crackme le encuentro que detecta las pulsasiones (MSG==101)?
Desde ya gracias
|
|
|
2810
|
Seguridad Informática / Bugs y Exploits / Re: Problema con permisos en servidor
|
en: 15 Junio 2011, 20:33 pm
|
No puedes hacer nada ya que el servidor tiene esos permisos tendrías que entrar como root para realizar tales modificaciones, trata de encontrar el kernel que lo más probable es que te los muestre y busca en internet exploit de ellos para así poder hacer un escalamiento de privilegios
Saludos
|
|
|
|
|
|
|