elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Entrar al Canal Oficial Telegram de elhacker.net


  Mostrar Mensajes
Páginas: 1 2 3 4 5 6 7 [8] 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 ... 72
71  Foros Generales / Sugerencias y dudas sobre el Foro / Re: Únete al Grupo Steam elhacker.NET en: 6 Julio 2011, 23:33 pm
Ale, ya me compré el CSS y el 1.6, venía todo en un paquete bastante barato, dejad de jugar el Team Fortress ¬¬.

Saludos
72  Programación / Programación General / Re: ¿Por qué es no recomendable el uso de "goto"? en: 4 Julio 2011, 03:24 am
Pues yo discrepo, aparte de que tal vez el código se vuelva más confuso a la hora de leer (o al contrario, la mayoría de situaciones que se prestan a usar un goto es porque lo ves más claro), lo más importante es que choca con el resto de estructuras de control. Toda estructura de bucle o condición te permite ir a donde quieres, y me parece que si no utilizas estas salidas de las estructuras "estándar" y añades un goto, 1º, complicas el algoritmo, y 2º, tal vez el compilador genere un código menos optimizado. Además, a la hora de ver el código, al menos a mí, no sé si por costumbre, un vistazo a estas estructuras ya te da una idea precisa del algoritmo, mientras que, tal vez, de utilizar un goto debes releer el código y seguirle la pista al flujo de ejecución de instrucciones. Igual que el uso de break y continue, es más gusto personal que otra cosa seguramente, pero aún complicando el algoritmo para no utilizarlos, me parece que éste queda mejor reflejado sin ellos.

En resumen, yo no veo razonable el uso de un goto en ningún caso.

Saludos
73  Programación / Programación General / Re: Las API siempre estan cargadas en memoria? en: 4 Julio 2011, 02:09 am
Suponiendo Windows, pues no tengo ni idea de como se hace el proceso en otros SO's.

Cuando tu programas, y usas alguna API, en compilador se encarga de guardar en la Import Descriptor Table una lista de las API's que importas y otra información relacionada con ellas. Una vez que el ejecutable arranca, ya sea al ejecutarlo o al abrirlo con Olly, el loader de Windows recorre esa tabla, cargando las librerías que utiliza el ejecutable en memoria y "diciendole" al ejecutable donde están cargadas las API's que utiliza. Entonces, respondiendo a tu pregunta, estarán cargadas las API's correspondientes a todas las librerías que use tu ejecutable.

Saludos
74  Seguridad Informática / Análisis y Diseño de Malware / Re: ¿Hay manera de mantener un programa al inicio aunque se formatee? en: 3 Julio 2011, 22:45 pm
Y que estás esperando para darnos material de lectura? :D

Te juro que busco en google y no encuentro nada relevante, o sea, encuentro puras soluciones a virus especificos pero no encuentro nada relacionado al dark side del asunto.

Perdonen mi ignorancia, pero más que flashear un bios o hacer overclocking jamás experimente mayor experiencia con estos, ¿en que lenguaje están programados? ¿assembler o que? y más importante aún, el software para flashear la bios ¿en que lenguaje está programado? ¿hay códigos de ejemplo de esto?



No esperes un PoC o un tutorial de 2 carillas que lo explique, aprender todo lo necesario para poder hacerlo lleva años. Primero tienes que aprender a programar bien en C, y aprender ASM. Luego tienes que aprender como funciona un Sistema Operativo, nada mejor que el Internals. Una vez que sepas esto, podrás entender el código de algunos bootkits, estudiar las técnicas e intentar aplicarlas.

Te dejo enlaces:

Windows® Internals: Including Windows Server 2008 and Windows Vista, Fifth Edition
eEye BootRoot
Stoned Bootkit Whitepaper
Stoned Bootkit Source Code
Evil Core Bootkit - Pwning Multiprocessor Systems
Evil Core Bootkit Source Code

Y el TDL4, que está dando tanto que hablar estos días:
TDL4: new bootkits stepping out, ESET Whitepapers
TDL4 Analisys Paper

Creo que todos usan el MBR y no la bios, pero es un comienzo, empieza por lo fácil  :xD.

Saludos
75  Foros Generales / Sugerencias y dudas sobre el Foro / Re: Únete al Grupo Steam elhacker.NET en: 3 Julio 2011, 09:10 am
Vale, pos entonces me compraré el CSS. ¿Al 1.6 vais a jugar o no? Dejasteis de jugar los del IRC cuando me compré el PC nuevo, y ahora estoy resentido  ;D.

Saludos
76  Seguridad Informática / Seguridad / Re: Me entran troyanos pero no sé porqué en: 3 Julio 2011, 09:00 am
Pues yo pongo en duda lo de que te entran virus ahí.

La carpeta system volume information, es una carpeta protegida, y hace falta ser usuario SYSTEM para escribir dentro.

¿Que antivirus usas?
Si usas el NOD32, y te salen mensajes en azul cuando escanea en esa carpeta, es lo más normal del mundo, pues como ya he dicho, está protegida y ni el NOD32 puede leer los datos de esa carpeta.

Googlea un poco antes de responder al menos:
Código:
http://www.google.es/search?q=system+volume+information+infection

No es que un virus no se pueda copiar ahí, es que es de los sitios preferidos para copiarse. Muevo el tema a Seguridad.

Saludos
77  Seguridad Informática / Análisis y Diseño de Malware / Re: ¿Hay manera de mantener un programa al inicio aunke se formatee? en: 27 Junio 2011, 22:12 pm
Con un bootkit seguramente puedas hacer algo, puedes copiarte a la BIOS o a algún sitio de la tarjeta gráfica y residir ahí. En el MBR supongo que no porque windows pisa el MBR cada vez que se instala, pero tal vez se podría modificar la forma en que se instalará windows antes de que bootee el CD, pero lo dudo, en tal caso es mejor copiarse a la BIOS o a la gráfica, cosa que es para mí, al menos de momento, muy complicada de hacer.

Saludos
78  Foros Generales / Foro Libre / Re: Servidor de Juegos de elhacker.NET en: 26 Junio 2011, 00:27 am
Si váis a crear uno de counter No-Steam avisad que no lo compro xD.
79  Programación / Programación C/C++ / Re: Porque dicen C y no C++ cuando... en: 25 Junio 2011, 23:28 pm
C++ , es igual que C , nadie dice que no C++ , porque es casi igual pero muchos se quedan con C porque ya aprendieron asi la sintaxis y listo.

Aunque unas de las razones por la que no me gusta c++ es por su sintaxis , ya me acostumbre a c

C++ -> Lenguaje de Alto Nivel (POO)
C -> Lenguaje de Medio Nivel (Estructurada)

Suele ser buena idea leer el hilo antes de responder jeje.

Saludos
80  Programación / Programación C/C++ / Re: Apis para leer disco en forma RAW y acceder a archivos eliminados en: 25 Junio 2011, 20:09 pm
Muevo el tema a programación C/C++ que creo que encaja mejor. No tengo mucha idea sobre como hacer lo que pides, pero creo que en modo usuario no sería posible, y digo creo. A ver si en programación pueden ayudarte mejor.

No sé si lo viste, pero alomejor te puede ayudar esto:
Código:
http://msdn.microsoft.com/en-us/library/aa363147(v=vs.85).aspx

Saludos
Páginas: 1 2 3 4 5 6 7 [8] 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 ... 72
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines