elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Introducción a Git (Primera Parte)


  Mostrar Mensajes
Páginas: 1 ... 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 [369] 370 371 372 373 374 375 376 377 378 379 380 381
3681  Programación / Programación Visual Basic / Re: Ayuda: Programar módulos para un AV-Killer en: 24 Octubre 2007, 20:10 pm
Bua, en el Windbg se tiene que hacer por conexion de PC's, no??? eso es lo que no me gusta :S

Bueno, muchas gracias  ;)

Si es XP o superior podes usar lo que te dijo ̿̿̿̿̿̿̿̿̿ . File>>Kernel Debug>>Local, podes ver y modificar la memoria pero no depurar realmente.

Agrego ya que estamos que tambien se puede usar el LiveKd de Sysinternals para Windows 2000 y el descontinuado SoftICE para depurar localmente.
3682  Foros Generales / Sugerencias y dudas sobre el Foro / Re: Los números de elhacker.net en: 26 Junio 2006, 11:32 am
Las primeras definiciones que salen ahi dan la razon claramente a AMLO ... y por cierto es hilarante que digas "haber" y pidas a alguien que guarde silencio por no saber ...
3683  Foros Generales / Sugerencias y dudas sobre el Foro / Re: ¿que pasa con el foro? en: 25 Junio 2006, 22:04 pm
Aunque no se haya hecho público hasta ahora, el foro está recibiendo un ataque DDoS desde el Jueves.

Buff que pesados ...
3684  Programación / Programación Visual Basic / Re: Sobre inyecciones en EXE's y DLL en: 18 Junio 2006, 21:03 pm
Llevais razon, Error gordo el mio.

Efectivamente; todos nos equivocamos y es muy buena la capacidad de reconocerlo.

Bueno, gracias a vuestra explicacion me quedo claro el concepto.

De nadas  ;)
3685  Programación / Programación Visual Basic / Re: Sobre inyecciones en EXE's y DLL en: 16 Junio 2006, 08:21 am
Veras Eternal Idol, he leido varios articulos de como crear DLL "verdaderas" en VB. Entre ellos ese.

No lo leiste bien entonces.

Creo que no estoy equivovocado.  Te pediria que lo comprobaras.

Estas equivocado en todo excepto en que la DLL sigue dependiendo de la maquina virtual de VB pero como ya dije antes eso no significa absolutamente nada.

Pero no son DLL's verdaderas. Lo que no son, son DLL's ActiveX.

Esto es erroneo, si leyeras atentamente el articulo (tal vez no entendes por el idioma) te darias cuenta de que explica justamente como no caer en este error.

Mantienen el vinculo a la maquina virtual de VB.

Si ... pero eso no implica nada.

mira, posteo 1 fragmento de una DLL que cree en VB:

Lo mismo que antes, desensamblar o hacer un dump para ver las dependencias es ridiculo, incluso el mismo DUMPBIN te las muestra (DUMPBIN /imports).

Por ahora, sigo diciendo que no son DLL's "verdaderas" y que no valen para inyeccion.

Cada uno puede decir lo que quiera por eso yo digo que no tenes ni idea de este tema.
3686  Programación / Programación Visual Basic / Re: Sobre inyecciones en EXE's y DLL en: 16 Junio 2006, 08:17 am
Bueno, este era el mensaje que no queria tener que publicar:

Estas equivocado. Aun siguiendo ese procedimiento, no se hacen Dll's verdaderas.

La verdad es que NO, el que esta equivocado sos vos y en gran forma.

No exportan funciones.

Leyendo tremenda barbaridad me vienen a la mente dos preguntas: ¿Leiste el articulo? ¿Llevaste el procedimiento a la practica? ¿De verdad lo leiste? ¿Seguro que lo probaste?

La prueba la tienes en que Si desensamblas una DLL hecha con ese procedimiento, mantiene la referencia a MSVBVM.DLL.
Es decir, que sin ese archivo no funcionara la DLL creada.

Entonces mi DLL mono.dll escrita en assembly no es verdadera ya que depende de mi otra DLL perro.dll escrita en C ... ¿Acaso no eso es lo que estas diciendo? Mas aun, trazando un claro paralelismo entre la MSVBVMXX.dll y la MSVCRT.dll (Run Time de C) tenemos que una DLL escrita en C y con la Run Time enlazada dinamicamente TAMPOCO es una DLL "verdadera".
Bueno, la respuesta es que nuevamente estas equivocado, que siga dependiendo de MSVBVMXX.DLL no prueba absolutamente nada mas que eso. Por favor, antes de decir que alguien esta equivocado hay que sopesar si uno sabe de lo que esta hablando.
Y desensamblar la DLL para ver que tiene una dependencia es una incongruencia, en el codigo no vas a ver la dependencia ya que la misma es simplemente una llamada a una direccion alojada en una tabla. Para ver las dependencias se usan programas mucho mas simples que un desensamblador como el Dependency Walker.

Si creamos 1 DLL en VB con una funcion por ejemplo,  y ponemos Rundll32 midll.dll,nombrefuncion dara error de entrypoint. Una DLL de "verdad" ejecutaria la funcion

Vuelvo a la anterior: ¿De verdad leiste el articulo? En la segunda pagina se muestra como creando una DLL ActiveX da el error que comentas ya que ciertamente por defecto VB no permite exportar funciones pero en la tercera pagina explica como hacer que el enlazador exporte las funciones que queres mediante un par de metodos diferentes ...


ah, hablando de inyeccion creo que la DLL generada de esta forma no sirve para eso.

No hay que creer, sino probar y saber: estas equivocado (de nuevo).
3687  Programación / Programación Visual Basic / Re: Sobre inyecciones en EXE's y DLL en: 15 Junio 2006, 19:01 pm
Estas equivocado. Aun siguiendo ese procedimiento, no se hacen Dll's verdaderas.

¿Seguro que estoy equivocado? Te doy la posibilidad de leer el articulo COMPLETO (son 3 paginas) de nuevo y retractarte ...
3688  Programación / Programación Visual Basic / Re: Sobre inyecciones en EXE's y DLL en: 14 Junio 2006, 19:15 pm
Aca se explica como hacer una DLL "verdadera" en VB:

http://www.windowsdevcenter.com/pub/a/windows/2005/04/26/create_dll.html
3689  Foros Generales / Sugerencias y dudas sobre el Foro / Re: Post con musica en: 13 Junio 2006, 23:08 pm

¿Me peto a laura?
http://www.youtube.com/watch?v=Kf3uwddICvU
3690  Programación / Programación Visual Basic / Re: Sobre inyecciones en EXE's y DLL en: 13 Junio 2006, 16:03 pm
Otra duda (esta mas peñeñita...), si inyectara la DLL en un proceso del sistema (SYSTEM) tendria esos privilegios la DLL inyectada???

Si.
Páginas: 1 ... 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 [369] 370 371 372 373 374 375 376 377 378 379 380 381
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines