elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.


Tema destacado: El geolocalizador de IP's ya funciona con IPv6


  Mostrar Mensajes
Páginas: 1 ... 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 [379] 380 381 382 383 384 385 386 387
3781  Programación / Programación Visual Basic / Re: Desencriptacion en Memoria en: 27 Mayo 2006, 12:01 pm
Eso es cambiar el entry point, es lo que te estabamos explicando. Hay un DWORD (4 bytes) que indica la direccion (offset) del entry point. Tambien se puede meter un salto sobreescribiendo el entry point real pero es mas complejo y no tiene sentido en este caso ...

Mira bien el documento, busca entry point y si queres investiga y practica con el OllyDbg que es un depurador de modo Usuario bastante util para estas cosas.
3782  Programación / Programación Visual Basic / Re: Desencriptacion en Memoria en: 27 Mayo 2006, 11:37 am
No lo se la verdad (busca formato PE), en realidad TODO (o casi) esta en ingles y no demasiado en castellano. Es fundamental ENTENDER ingles para poder moverse en este mundo de la informatica ...
3783  Programación / Programación Visual Basic / Re: Desencriptacion en Memoria en: 27 Mayo 2006, 11:25 am
http://www.microsoft.com/whdc/system/platform/firmware/PECOFF.mspx
3784  Programación / Programación Visual Basic / Re: Desencriptacion en Memoria en: 26 Mayo 2006, 22:53 pm
Sera una ristra de bytes me imagino y no una string como tal. Despues de haber descifrado todo saltas o llamas (jmp/call) al entry point original del programa.
3785  Programación / Programación Visual Basic / Re: Desencriptacion en Memoria en: 26 Mayo 2006, 22:17 pm
Efectivamente y esta despues de descifrar tiene que saltar al codigo descifrado.
3786  Programación / Programación Visual Basic / Re: Madhook. en: 26 Mayo 2006, 21:47 pm
http://www.madshi.net/ Esta escrita en Delphi por cierto.
3787  Programación / Programación Visual Basic / Re: Desencriptacion en Memoria en: 26 Mayo 2006, 21:45 pm
Modificar el entry point es muy simple, es un DWORD (cuatro bytes). Tenes que saber bien el formato PE.
3788  Programación / Programación Visual Basic / Re: Madhook. en: 26 Mayo 2006, 21:13 pm
Ta bien, no t puedo obrigar a que me enseñes... pero Si este Foro las sesiones Principales son De hacking y Troyanos.. enseñar a ser este Tipo de cosas no es ningun delito dentro del foro eh.

Me parecen bien, pero en realidad este es el subforo de VB dentro del foro de programacion. Es cierto que la tematica del foro es la que mencionas pero prefiero no adentrarme tanto en algo que se que solo tiene un uso maligno. Prefiero crear y no destruir  ;)

De todas formas, Muchas gracias me has kitado algunas DuDas, no todas.

De nadas.
3789  Programación / Programación Visual Basic / Re: Madhook. en: 26 Mayo 2006, 20:46 pm
La verdad es que no, prefiero no alentar este tipo de cosas.
3790  Programación / Programación Visual Basic / Re: Madhook. en: 26 Mayo 2006, 20:37 pm
¿Que cosa? ¿La madhook? Facil no es. ¿Interceptar el codigo como hacen los cheaters? Es facil, usan la madhook. ¿Que traigan troyanos? Es relativamente facil de programar.
Páginas: 1 ... 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 [379] 380 381 382 383 384 385 386 387
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines