elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Sigue las noticias más importantes de seguridad informática en el Twitter! de elhacker.NET


  Mostrar Mensajes
Páginas: 1 ... 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 [52] 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 ... 313
511  Programación / Ingeniería Inversa / Re: Ocultar taskbar explorer.exe? en: 17 Mayo 2014, 20:00 pm
SOLUCIONADO: CAMBIAR ADD 5 POR ADD 0 (SW_HIDDE), lo que si aparece el botón del menú, pero ese se puede eliminar borrando los resource de imageres.dll

 ::)

EDIT: Para eliminar el borrado del orb del menú de Windows se debe eliminar el resource de explorer.exe directamente.
512  Programación / Ingeniería Inversa / Re: Ocultar taskbar explorer.exe? en: 17 Mayo 2014, 19:23 pm
veré que tal con nanomite, aunque creo haber encontrado el ShowWindow que se encarga de mostrar el taskbar:



El problema es que es muy distinto a x86, no sé que debería cambiar para que en la pila se almacenara SW_HIDDE (0x0), ya que no veo PUSH.

A ver si me dan ideas para modificar esa parte del código, saludos

EDIT: El call destacado con azul es un llamado a la API ShowWindow
513  Programación / Ingeniería Inversa / Re: Ocultar taskbar explorer.exe? en: 17 Mayo 2014, 18:14 pm
He logrado ocultar taskbar en Windows XP 32 bit con OllyDbg, simplemente tracie hasta encontrar un ShowWindow con los parámetros SHOW_NORMAL, Shell_TrayWnd
cambié SHOW_NORMAL por SHOW_HIDDE y funcionó, ahora el problema es hacerlo en Windows 7 x64 no me acomodo con ningún depurador, (obvio WinDbg por que no quiere instalarse en mi máquina).

Ahora intento usar PeBrowse pero no sé como poner BP en funciones (tampoco con DuxDebugger) a ver si alguien me guía con un depurador para x64

Saludos
514  Programación / Ingeniería Inversa / Re: Ocultar taskbar explorer.exe? en: 17 Mayo 2014, 04:19 am
Supongo que queres hacerlo sin necesidad de un programa de terceros, porque sino probá taskbar eliminator por las dudas cumpla con lo que buscas! quizá lo usas y ves que hace y lo imitas.

Gracias por tu sugerencia, claro lo he probado pero no cumple el requerimiento de que en ningún momento el taskbar debe aparecer y esas herramientas eliminan el taskbar al segundo de ser mostrado ya que primero arranca explorer.exe y luego las otras herramientas con auto-inicio, gracias de todas formas :)
515  Seguridad Informática / Análisis y Diseño de Malware / Re: conexión de troyanos en: 17 Mayo 2014, 02:23 am
Como lo comentan sería como "actualizar el server.exe" es decir adulterar el server con la finalidad de provocar un fallo de programación no programado por parte del cliente (el cual estaría ubicado en el PC del atacante), de esta forma lograr tomar el control del program counter PC del programa redireccionado el flujo hacia alguna shellcode.

Saludos
516  Programación / Ingeniería Inversa / Re: Ocultar taskbar explorer.exe? en: 17 Mayo 2014, 00:44 am
Ayuuda, ayuuda!!

Entendí un poco la idea pero si fuese así, debería utilizar un programa externo para ello?

Saludos
517  Seguridad Informática / Análisis y Diseño de Malware / Re: conexión de troyanos en: 16 Mayo 2014, 19:35 pm
Exploit, pero para ello requieres conocimientos sólidos de Ing. Inversa, saludos.
518  Programación / Ingeniería Inversa / Ocultar taskbar explorer.exe? en: 16 Mayo 2014, 19:24 pm
Hola a todos, llevo días intentando ocultar la barra de explorer.exe, lo que ocurre es que necesito arrancar Windows 7 x64 bits con explorer.exe (ya que es requerido por otro proceso para su funcionamiento) sin que este se muestre en ninguna circunstancia. Si se ocultan los archivos del escritorio incluyendo la papelera lo único que deja a descubierto la existencia de explorer (si hablamos de visual) sería la barra inferior o taskbar he probado:
- Minimizar la barra taskbar automáticamente (aun así se logra visualizar una pequeña franja en la pantalla lo cual no cumple con mi objetivo).
- Utilizar programas externos que ocultan taskbar (no sirve ya que en el proceso de arrancado como primero se ejecuta explorer.exe se logra ver la barra inferior aunque luego desaparece)
- Modificar con depurador x64 explorer.exe (no logro encontrar nada, el depurador es muy malo en comparación a OllyDbg como para tracear con calma).

No sé si se entiende lo que me gustaría hacer:
- Arrancar Windows
- Arrancar Explorer.exe de forma oculta (visual) para que otro proceso funcione.
- Suprimir Explorer.exe

Todos los pasos salen a la perfección menos la de ocultar explorer.exe

a ver si me guían, saludos.
519  Programación / Programación General / Re: divicion binaria con or exclusiva en: 16 Mayo 2014, 08:12 am
Creo que estás posteando tu dud en el foro equivocado PHP?, prueba acá:
http://foro.elhacker.net/programacion_general-b18.0/
520  Seguridad Informática / Criptografía / Re: Cifrado - Arranque en frio Ram en: 16 Mayo 2014, 08:10 am
si se reinicia rápidamente, si no se altera demasiado la memoria (por la carga del kernel necesario) es posible recuperar información sensible.

ejemplo de pérdida de datos con un lapso de corte de energía de 5, 30, 60seg y 5 minutos.


XD


De adonde sacaste eso?, que imágenes tan importantes  ;-) ;-) ;-) ;-) ;-) que representación de ellas, en cuanto a linux lo del volcado será a causa de la partición SWAP?
Páginas: 1 ... 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 [52] 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 ... 313
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines