elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Introducción a la Factorización De Semiprimos (RSA)


  Mostrar Mensajes
Páginas: 1 ... 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 [23] 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 ... 72
221  Seguridad Informática / Análisis y Diseño de Malware / Re: extraño autorun en: 31 Diciembre 2010, 20:07 pm
La cadena rara es para ofuscar, eso vuelve el autorun menos detectable. Lo usan muchos gusanos:
Código:
http://www.infospyware.eu/conficker-autorun.html

Saludos
222  Seguridad Informática / Análisis y Diseño de Malware / Re: No me van a denunciar, ¿No? en: 31 Diciembre 2010, 01:40 am
Este tema no es un poco OFFTOPIC? Quien lo movio aqui desde el Foro Libre :¬¬ !?

Lo moví a otro subforo pero vino rebotado  :xD.

Por lo demás duda solucionada, mejor bloquear.

Saludos
223  Seguridad Informática / Análisis y Diseño de Malware / Re: Hoy lanzamos el troyano Flu, Open Source y la comunidad flu-project.com en: 30 Diciembre 2010, 01:30 am
Bueno, intenté registrarme en la web del proyecto y me llegó el mail de confirmación, pero no me llegó ningún pass, y si clickeo en olvidé el pass y pongo mi email me dice que no hay ningún usuario registrado con ese nombre  :rolleyes:.

Como sugerencia, sería bueno que subierais el código a un repositorio como google code o github, así además de poder descargarlo cualquiera sería más fácil contribuír con código y reportar fallos y eso.

Saludos, buena iniciativa  ;)
224  Seguridad Informática / Análisis y Diseño de Malware / Re: Inyección de archivos en un proceso [1 proceso 2 ejecutables] en: 26 Diciembre 2010, 14:57 pm
Guíate por éste código:
Código:
http://foro.elhacker.net/analisis_y_diseno_de_malware/srccasm_clshookapi-t281292.0.html

Saludos
225  Seguridad Informática / Análisis y Diseño de Malware / Re: Nox Crypt Mod By Rudeboy1991 100% FUD [XP,Vista,7] en: 22 Diciembre 2010, 16:06 pm
No hay código fuente, sin él no puedes postearlo en el subforo. Si tienes código mándamelo por mp, aunque supongo que el crypter no es tuyo y no hay código, si es así dejo este post para que veas mi mensaje y luego lo borro.

Saludos
226  Programación / Programación C/C++ / Re: Duda sobre saltos, de apihooking en: 21 Diciembre 2010, 23:36 pm
Salto jmp absoluto creo que no hay, aunque recuerdo que arkangel me había dicho que sí hay, no sé en que quedó al final. Si quieres hacerlo de forma absoluta puedes hacerlo así, por ejemplo:

Código
  1. push DirAbsoluta
  2. ret
  3.  

o así:

Código
  1. mov eax,DirAbsoluta
  2. jmp eax
  3.  

o cualquier cosa así  :P. En mi ClsHookApi lo hago con push-ret.

Saludos
227  Seguridad Informática / Análisis y Diseño de Malware / Re: mDownloader en: 16 Diciembre 2010, 00:27 am
Está muy bien Drinky94, vas progresando con ASM :).

No sé si estás metiendo los datos en el EOF, pero si lo haces así, puedes encontrar fácilmente la dirección donde empiezan los datos que le builder metió y no tener que usar ninguna "firma". Si no lo haces con el EOF puedes reservar una dirección fija, por ejemplo con unos pocos nops en el código, y que sea el builder quien busque los nops y los cambie por los datos que quieres pasarle al stub. También puedes hacerlo con un archivo de recursos.

Saludos
228  Foros Generales / Sugerencias y dudas sobre el Foro / Re: Nuevo estilo para elhacker !! (sugerencia) en: 13 Diciembre 2010, 15:47 pm
A mi también me gustaría un tema oscuro, para mi gusto cansa menos la vista, pero claro, quien lo hace?  :xD .

Saludos
229  Seguridad Informática / Análisis y Diseño de Malware / Re: Leer las Revistas Hack x Crack ? en: 10 Diciembre 2010, 16:44 pm
Gracias a los 2, [Zero] me llamo igual q vs jajaaja.. me llamo edu tambien jaja

Eso hace sospechar que los que nos llamamos edu tenemos poca imaginación para los nicks  :xD

230  Seguridad Informática / Análisis y Diseño de Malware / Re: Leer las Revistas Hack x Crack ? en: 9 Diciembre 2010, 15:51 pm
Leer siempre te vendrá bien, sé consciente de que lo que las técnicas que se explican no tendrán la eficacia que tenían cuando los papers fueron escritos, pero mal no te van a hacer, eso seguro  :P.

Saludos
Páginas: 1 ... 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 [23] 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 ... 72
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines