elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Arreglado, de nuevo, el registro del warzone (wargame) de EHN


  Mostrar Mensajes
Páginas: 1 ... 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 [22] 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 ... 72
211  Seguridad Informática / Análisis y Diseño de Malware / Re: tengo problemas con el tuto de Ferchu sobre PE en: 8 Enero 2011, 15:45 pm
Puedes subir los dos ejecutables a algún sitio y vemos a ver que le pasa  :P.

Saludos
212  Seguridad Informática / Análisis y Diseño de Malware / Re: Mi nuevo propagador, por usb!! en: 7 Enero 2011, 22:29 pm
Yo ya hace tiempo encontre un método por mi mismo y conseguí saltarme el UAC. Para las pruebas use 3 ordenadores  y a la que me dí cuenta sin querer estaban los 3 infectados, así que funciona.

Solo se trata de buscar métodos no es muy complicado y el método que utilizé, aunque era un poco pesado de programar las pruebas eran satisfactorias y seguro que se consigue un exito de propagación igual a la de los archivos autorun.

Bah, y se lo guarda para él, será...  :xD
213  Informática / Hardware / [Ayuda] Armando mi nuevo PC, varias dudas en: 7 Enero 2011, 22:19 pm
Bueno, planeo comprarme un nuevo equipo antes de finales de este mes, llevo ya varios meses ojeando precios y tal, y tengo más o menos decidido lo que quiero, el presupuesto se movería sobre los 1300-1400, ésta es mi primera lista:

Código:
http://h-sec.org/pc/index.htm

Lo más decidido se puede decir que es el micro y la placa base, salvo que me digáis que es una burrada claro.

La tarjeta gráfica me gustó la 460, no usaré el pc para jugar, pero quiero que si algún día se me da por probar algún juego no tenga que dar una patada a la gráfica.

El disco pues fue de los primeros que vi, ahí agradecería sugerencias, no necesito mucha capacidad, creo que con medio tera iría sobrado.

Las tarjetas RAM me están volviendo loco. En las especificaciones del micro dice que la mayor frecuencia soportada es 1066, esto no es demasiado poco? Puedo enchufarle de igual forma una de por ejemplo 1333 aunque funcione como 1066 (Lo digo porque en alternate no hay mucho donde elegir entre las de 1066, la diferencia de precios es mínima y quiero perdirlo todo a la misma tienda).

El monitor me pillé ese para aprovechar la conexión HDMI de la gráfica, si me decís que no vale la pena me cojo uno más barato.

La caja, ventilador y fuente me pillé las de esa marca que parecen buenos y no son muy caros, no sé, me da un poco igual.

Acepto cualquier sugerencia, aunque tengo bastante claro lo de asus-intel-nvidia xD.

Gracias
214  Programación / Programación C/C++ / Re: QProcess congela la aplicación [c++][Qt4] en: 6 Enero 2011, 17:01 pm
A mi me funciona bien en windows:
Código
  1.    QProcess mProcess;
  2.    mProcess.startDetached("notepad.exe");
  3.  

Saludos
215  Seguridad Informática / Análisis y Diseño de Malware / Re: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers. en: 6 Enero 2011, 14:52 pm
También se podría capturar los mensajes EM_SETSEL y  EM_REPLACESEL:

Código:
http://msdn.microsoft.com/en-us/library/bb775460(v=vs.85).aspx#selecting_text
Código:
http://msdn.microsoft.com/en-us/library/bb761661(v=vs.85).aspx
Código:
http://msdn.microsoft.com/en-us/library/bb761633(v=vs.85).aspx

No lo probé pero sería perfectamente posible. LeandroA publicó un código en VB6 que permite capturar teclas de una forma muy ingeniosa, si a ese mismo código le añades que envíe los mensajes de antes al edit clonado, pues funcionaría perfectamente  ;D.

Saludos
216  Seguridad Informática / Análisis y Diseño de Malware / Re: tengo problemas con el tuto de Ferchu sobre PE en: 6 Enero 2011, 14:32 pm
No puedes modificar ningun ejecutable con un editor de texto normal  ::). Tienes que usar, como has dicho, un editor hexadecimal. El problema es que si lo abres con notepad te lo cargas  :P Eso se debe a que notepad le quita y mete algunas cosas...
Es un editor, pero no binario

No dijo que lo haya modificado con el notepad, sino que está modificando el notepad.exe.


No puedes modificar ningun ejecutable con un editor de texto normal  ::). Tienes que usar, como has dicho, un editor hexadecimal. El problema es que si lo abres con notepad te lo cargas  :P Eso se debe a que notepad le quita y mete algunas cosas...
Es un editor, pero no binario

Tienes que tener cuidado a la hora de modificar, si cambias el NumberOfSections a 5 y hay sólo 3 secciones el loader de windows va a verlo y va a soltarte el error de que no es un ejecutable válido, porque no lo es. Si quieres cambiar el NumberOfSections tienes que añadir secciones y modificar otros datos como el SizeOfHeaders, SizeOfImage, etc. Lo mejor es que sigas el taller de Ferchu al pie de la letra hasta el final, si haces un sólo paso sin terminar de modificar los otros valores del PE no vas a arreglar el exe para que sea válido.

Saludos

217  Seguridad Informática / Análisis y Diseño de Malware / Re: Mi nuevo propagador, por usb!! en: 6 Enero 2011, 01:17 am
Alomejor con el admin de tareas sí lo terminas, o eso quiere dar a entender, igual terminas el proceso en ring 3 y todo lo gordo sigue trabajando en ring 0. Incluso hay antivirus que aún desactivandolos tu manualmente sigue funcionando hasta el siguiente reinicio, esto es protección a prueba de idiotas  :xD.

morty2, está bien para empezar, ahora lo bueno sería que intentases meterle mano a un lenguaje como C, si lo haces al poco tiempo te darás cuenta del abismo que hay al hacer eso mismo en batch y en C.

Saludos
218  Seguridad Informática / Análisis y Diseño de Malware / Re: Mi nuevo propagador, por usb!! en: 5 Enero 2011, 23:59 pm
No, no sirve un taskkill para matar un antivirus, hace 5 años tal vez sí pero ahora no. No puedes (salvo alguna genialidad) matar el antivirus usando batch, necesitas un lenguaje como C, ASM o algo así, y programar un driver que lo termine desde ring 0 (salvo genialidad). Por norma general no es buena idea matar el antivirus, consigue que el antivirus no te detecte y permanece oculto.

Saludos
219  Foros Generales / Dudas Generales / Re: ¿Mi pc se fastidiará al crear troyanos? en: 2 Enero 2011, 21:27 pm
 :xD

Si hay riesgo, si el troyano infecta el sistema de forma persistente y luego instalas un antivirus o el troyano falla por cualquier razón puede romperse algo. Tambien recordar que no es el primer post que aparece de alguien que se infecta y no recuerda la config que puso y luego no sabe como quitarlo  :P.

Saludos
220  Foros Generales / Foro Libre / Re: Dejo el foro para siempre... en: 2 Enero 2011, 15:32 pm
No sabía que cumplías años en enero, felicidades  ;D.

Saludos!
Páginas: 1 ... 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 [22] 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 ... 72
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines