elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Tutorial básico de Quickjs


  Mostrar Mensajes
Páginas: 1 ... 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 [54] 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 ... 313
531  Programación / Ingeniería Inversa / Re: Sobre el tema de como obtener códigos para ejecutar en: 11 Mayo 2014, 07:10 am
Yo no lo bloqueé, saludos.
532  Seguridad Informática / Análisis y Diseño de Malware / Re: Y como conectarse a través del router o firewall? en: 11 Mayo 2014, 06:21 am
no he leído las respuestas pero otra opción que se me viene a la cabeza puede ser una sesión de meterpreter con tunneling lo cual te permitiría hacer un scanner de equipos como si estuvieras en red local.

Saludos
533  Seguridad Informática / Análisis y Diseño de Malware / Re: [APORTE] 9 métodos de auto-inicio en un solo script en: 11 Mayo 2014, 06:17 am
@MAD:

Te paso un par mas de metodos de ejecucion y un par de lugares interesantes:


HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\BootExecute
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SetupExecute

Interesantes:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\PendingFileRenameOperations
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\KnownDLLs


Saludos!

De a donde sacas tanta información? jaja
534  Programación / Ingeniería Inversa / Re: Modificar secciones de un Archivo Exe en: 11 Mayo 2014, 03:16 am
Lord PE, CFF PE, tienes una gran variedad pero sería útil que nos indicaras que quieres modificar exactamente, me imagino que una sección más que la cabecera de un PE.

Saludos y suerte
535  Foros Generales / Noticias / Re: Cyberthreat Map (Mapa en tiempo real - Malware) en: 9 Mayo 2014, 06:05 am
Increíble  :D
536  Seguridad Informática / Análisis y Diseño de Malware / Re: Y como conectarse a través del router o firewall? en: 8 Mayo 2014, 08:02 am
No entendí muy bien tu pregunta pero no sé si sirva esto:

http://foro.elhacker.net/hacking_wireless/taller_victhor_iquesty_tras_el_router_que-t309259.0.html
537  Foros Generales / Dudas Generales / Re: Problema con Net Framework 3.5 en: 6 Mayo 2014, 19:43 pm
- Requiere de Internet.
- Toma su tiempo, ¿Cómo hay gente tan impaciente?.

Saludos
538  Seguridad Informática / Análisis y Diseño de Malware / Re: [APORTE] 9 métodos de auto-inicio en un solo script en: 6 Mayo 2014, 15:03 pm
Por eso es bueno agradecer, hoy mismo necesito iniciar de forma automática a ver si me guían:
- Estoy armando un equipo con Windows 7 solo para jugar a través de Steam, al tildar la opción arrancar desde el inicio, se muestra el escritorio y luego se inicia maximizado (por lo cual Steam debe utilizar uno de los 5 métodos), sería ideal implementar uno de los 4 métodos, pero cual de ellos me recomendarían para arrancar Steam (la idea es arrancarlo sin que se perciba el escritorio (Wallpaper y Explorer.exe)

EDIT: o quizás halftime? :O

Saludos
539  Programación / Ingeniería Inversa / Re: Como Obtener codigos para ejecutar UFIW VPN? en: 5 Mayo 2014, 06:51 am
lo estuve mirando para ver que hay:

1)obviamente no soy de venezuela así que no se si anda
2)no puedo creer que alguien cobre por esa huevada
3)el soft tiene un packer ridículo
4)está compilado en vb
5)no miré la generación del serial por puro vago!
6)es tan fácil de parchar que da lástima
7)soy un perro y no sé subir imagenes


en definitiva, no es necesario mucho conocimiento para resolverlo

por ejemplo:

cargas el soft en olly, (usé ollydbg2 en windows8)
ejecutas y pones un código cualquiera
cuando aparece el mensaje de error
buscas en memory map las palabras de error
doble click y estás en la zona caliente
unas líneas más arriba hay una comparación de valor de registros
y un salto por comparación
lo forzas a que salte y listo!
si encontrás la zona tenés varias opciones
A) buscar como se genera la comparación
B) desempacar y parchar
C) hacer un loader

a elección y ganas del cracker!

yo por vago haría un loader!

Saludos.  


edito:


hay se ve la comparación y el salto a modificar

Excelente análisis tincopasan, no lo he revisado pero solo al ver el form me da a pensar de que estamos hablando, sabemos que requiere pequeñas horas de estudio de la introducción para crackearlo por lo cual te pediría que no subieras el archivo a ver si el usuario se entretiene jugando (si fuese temida, armadillo, etc. sería ideal subir avances), bueno queda a tu criterio tu eres el cracker, saludos y gracias por tomarte el tiempo de chequear :D
540  Programación / Ingeniería Inversa / Re: AYUDA PORFAVOR Shaddy, karmany, .:UND3R:. en: 5 Mayo 2014, 06:44 am
En cuanto a la detección del debugger o depurador es algo complicado ya que debes probar con plugins como Strong OD, Olly Advance que se encargan de aludir sistemas de detección de depuradores comunes, quizás funcione o quizás no, en tal caso de debería depurar la aplicación en busca del punto de bifurcación del programa. De todas manera esto está más que explicado en los totorales de Ricardo Narvaja, podrías verificar particularmente los capítulos en donde se habla de sistemas anti debugger (ver índice).

PD: En cuanto al título del post creo que está demás, en el foro existe una diversidad de usuarios con grandes conocimientos que no deben por que ser moderadores para plasmar sus conocimientos, siento que es una falta de respeto hacia los demás usuarios referirte solo hacia nosotros, es solo mi punto de vista  :P, saludos.
Páginas: 1 ... 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 [54] 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 ... 313
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines