elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Únete al Grupo Steam elhacker.NET


  Mostrar Mensajes
Páginas: 1 ... 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 [96] 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 ... 185
951  Seguridad Informática / Análisis y Diseño de Malware / Re: problema en la creacion de shellcode basica en: 16 Julio 2014, 00:16 am
se borro todo , decia que disculpa pero ese libro esta terrible es de 16 bits , para msdos y las paginas es tan todas al costado

si quieren cierren el post ya se desvio : P
952  Seguridad Informática / Análisis y Diseño de Malware / Re: problema en la creacion de shellcode basica en: 15 Julio 2014, 22:37 pm
si tienes razon hasta ahora chapuceo en todo esto , pero no comprare un libro : P
953  Foros Generales / Foro Libre / Re: Juego: Estas baneado por.... en: 15 Julio 2014, 21:55 pm
Ban a do-while por no poner la condición para cerrar el bucle ...  :xD
baneado por banear a do-while xD
954  Seguridad Informática / Análisis y Diseño de Malware / Re: problema en la creacion de shellcode basica en: 15 Julio 2014, 21:51 pm
gracias cpu pero no funciono

el tutorial del que me guio esta hecho para fasm y ahi si  funciona con sus respectivos cambios pero en masm no.(empezare con fasm pero igual me gustaria saber que esta pasando)

@.:UND3R:. tenias razon era masm no nasm en todo caso ya se cual es el error pero no como solucionarlo

el delta offsetno esta sirviendo cuando le digo:
Código
  1. lib db "User32.dll",0
  2. add ecx,offset lib
  3. push ecx

al parecer no esta tomando la direccion que indica la ubicacion de la cadena "user32.dll"  por eso cuando lo compilo funciona correctamente pero cuando lo convierto en shellcode no.


para llegar a esa Conclusión probe lo siguiente:
en el codigo en c carge  User32.dll necesaria para MessageBoxA
Código
  1.    char code[] = "mi shellcode";
  2.  
  3.    int main()
  4.    {
  5.    LoadLibrary("User32.dll");
  6.    int (*func)();
  7.    func = (int (*)()) code;
  8.    (int)(*func)();
  9.    }
  10.  
y le quite el delta offset a el codigo en asm

Código
  1. .386
  2. .model flat,stdcall
  3. option casemap:none
  4.  
  5. .code
  6. lib db 'User32.dll',0
  7. inicio:
  8.  
  9. mov ecx,offset lib
  10. mov eax,75a62864h ;direccion de loadlibraryA
  11. push ecx
  12. call eax
  13. push 0
  14. push 0
  15. push 0
  16. push 0
  17.  
  18. mov eax,76d3ea71h ;//direccion de MessageBoxA
  19. call eax
  20. mov eax,75a62acfh // exitprocess
  21. call eax
  22. end inicio

en ese caso si sale la ventanita e_e
955  Seguridad Informática / Hacking / Re: PARA TONTOS en: 15 Julio 2014, 03:51 am
No se donde veras tu prepotencia o agresividad, pero en todo caso nada mas lejos de la realidad.
Si para ti esto es ser así, quizás es que tu eres algo susceptible.
bueno no es la primera vez que me dicen eso asi que te doy la razon ,disculpa xD

 
956  Seguridad Informática / Hacking / Re: PARA TONTOS en: 15 Julio 2014, 02:20 am
Coincido contigo.
Busca en Google y lee. Hay muchísima información sobre este tema, explicada a diferentes niveles como tu pides.
Si no logras entender algo tan básico, creo que sera mejor que dediques tu tiempo a otra cosa.
perdon desviar el tema pero...
¿porque todos los comentarios que te veo tienen esa prepotencia y agresividad?
957  Seguridad Informática / Análisis y Diseño de Malware / Re: problema en la creacion de shellcode basica en: 14 Julio 2014, 22:33 pm
Citar
algunos includes que no son necesarios debido a que las APIs se están llamando directamente.
sep tienes razon ya las quite

Citar
Ensamblar en MASM
ok probare eso

Citar
verifica que las direcciones de las APis concuerden con las de tu SO (OllyDbg -> go to -> LoadLibraryA y verificas que el address sea el mismo, al igual que para MessageBoxA)

 las direcciones las saque de mi mismo pc usando el programa arwin. Asi que no creo ademas cuando compilo normal el programa  funciona perfecto.

Citar
- ¿En qué parte falla el código?
no lo se exactamente pero  crashea cuando tengo la shellcode e intento compilarla en este programa:
Código
  1. char code[] = "mi shellcode";
  2.  
  3. int main()
  4. {
  5. int (*func)();
  6. func = (int (*)()) code;
  7. (int)(*func)();
  8. }
958  Seguridad Informática / Análisis y Diseño de Malware / problema en la creacion de shellcode basica en: 14 Julio 2014, 21:57 pm
estaba intentando crear una shellcode con este tutorial:
http://www.portalhacker.net/b2/tutorial-creando-shellcode/125582/

utilizo code blocks y windows 7 en una maquina virtual , estoy haciendo algo mal o es que esta forma de hacerlas no funciona para win 7 y me falta hacer algo?

el proceso es : se busca la ubicacion de las apis a usar, se crea la hice en nasm luego  con ollydbg se abre y se le da binary copy para luego pegarlo todo en un editor te texto.

pero me da error a en el momento crearla y compilarla en un programa de c

cuando la ejecuto normal funciona perfectamente:
Código
  1. .386
  2. .model flat,stdcall
  3. option casemap:none
  4.  
  5.  
  6. .code
  7. lib db "User32.dll",0
  8. inicio:
  9. call delta
  10. delta:
  11. pop ecx
  12. sub ecx,offset delta
  13. add ecx,offset lib
  14.  
  15. mov eax,776f2864h ;direccion de loadlibraryA
  16. push ecx
  17. call eax
  18. push 0
  19. push 0
  20. push 0
  21. push 0
  22.  
  23. mov eax,777dea71h ;//direccion de MessageBoxA
  24. call eax
  25. end inicio
muchas gracias de antemano :D
959  Foros Generales / Foro Libre / Re: Juego: Estas baneado por.... en: 14 Julio 2014, 20:28 pm
Baneo a Jenag por haberme forzado a entrar al foro después de un montón de tiempo xD
estas banedo porque despues de un monton de tiempo solo llevas 289 mensajes xD
960  Seguridad Informática / Análisis y Diseño de Malware / Re: Porblema con Troyano URGENTE! en: 14 Julio 2014, 16:49 pm
troyan remover
http://www.simplysup.com/
Páginas: 1 ... 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 [96] 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 ... 185
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines