elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Usando Git para manipular el directorio de trabajo, el índice y commits (segunda parte)


  Mostrar Mensajes
Páginas: 1 2 3 [4] 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 ... 72
31  Seguridad Informática / Análisis y Diseño de Malware / Re: Avira y Sophos en el encryptado en: 7 Abril 2012, 04:01 am
Tendrás que tocar la cabecera PE, o algo relacionado con ella como el align de las secciones, en eso se basa esa firma.

Saludos
32  Seguridad Informática / Análisis y Diseño de Malware / Re: Como funciona lo de infectar .exes y .dll ? en: 7 Abril 2012, 03:56 am
Puedes buscar sobre el formato PE. En este mismo foro Ferchu publicó por Abril Negro hace unos años un taller sobre el formato PE, en una de las secciones añade código a un ejecutable de forma manual.

Saludos

PD: Y Arkangel si sabe  :P .
33  Seguridad Informática / Seguridad / Re: ¿Confían en los antivirus los expertos en seguridad informática? en: 5 Marzo 2012, 23:24 pm
Pues, en mi humilde opinión, o no son muy listos o mienten.

Saludos
34  Seguridad Informática / Análisis y Diseño de Malware / Re: Mitos sobre los troyanos más utilizados en: 27 Febrero 2012, 01:36 am
Es falso, al menos las versiones oficiales que conozco.
35  Seguridad Informática / Análisis y Diseño de Malware / Re: a que se referia Ferchu con redondear VirtualAddres? en: 7 Noviembre 2011, 04:11 am
Si pones el ejecutable que obtienes o una captura de los datos de la cabecera y la tabla de secciones de LordPE (preferiblemente para no tener que revisar el ejecutable) seguro te podemos ayudar mejor :P.

Saludos!
36  Seguridad Informática / Análisis y Diseño de Malware / Re: Rastrear troyano como??? en: 7 Noviembre 2011, 04:09 am
Lo más rápido creo que sería abrir el archivo con Olly (desde una máquina virtual obviamente), poner un BP en la función connect y a partir de la estructura sockaddr obtener la IP y puerto :) .

Saludos
37  Seguridad Informática / Análisis y Diseño de Malware / Re: Reto # Crear malware inofensivo en: 30 Septiembre 2011, 14:10 pm
Poco tiempo y muchos proyectos, a ver si sacamos tiempo y conseguimos organizar algo  :P.

Saludos
38  Foros Generales / Foro Libre / Re: ¿Es legal vender mi troyano? en: 21 Septiembre 2011, 16:43 pm
Si vendes una herramienta como es una "herramienta de administración remota" debería conectarse con el permiso de la persona que esté detras del servidor, como el teamviewer. Este programa soicita un numero de conexión tipo contraseña entre las dos partes (cliente-servidor) donde por cada parte se introduce de forma manual y se conectan.

Todo lo que sean conexiónes sin permíso es un troyano, y si el programador dice lo contrario es que de seguridad no sabe una cagada porque es obvio lo que se puede llegar a hacer.

PD: No entiendo como la gente pierde el tiempo haciendo troyanitos, con una buena HAR tipo teamviewer se puede sacar dinero fácilmente y sin complicaciónes.

Tanto dinero no se sacará :P. Si el ProSpy ese (que no es una maravilla vamos) vende las licencias a $200 seguramente saque más que si no fuera malware. Además, estando teamviewer con licencia gratuíta para uso personal dudo mucho que la gente se gaste el dinero en una de pago, ya que el rendimiento de teamviewer no es muy mejorable y funciones extras que puedes ofrecer son las del malware.

Saludos
39  Programación / Ingeniería Inversa / Re: Duda con VirtualProtect en: 7 Septiembre 2011, 20:13 pm
Ose simplemente puede ser cualquier address??, obviamente que esté en el executable file y no en tiempo de ejecución

Saludos

Más bien cualquier dirección en tiempo de ejecución, que tenga permisos de escritura.

Saludos
40  Seguridad Informática / Análisis y Diseño de Malware / Re: Reto # Crear malware inofensivo en: 5 Septiembre 2011, 01:15 am
Bueno, no entré al foro en unas horas y veo que hay bastante aceptación, así que por mí adelante. En los próximos días (osea, antes de mañana) redactaré un borrador de como sería el torneo, se lo mando a Novlucker para el visto bueno y empezamos a inscribir a los interesados  :D .

Saludos
Páginas: 1 2 3 [4] 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 ... 72
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines