elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: AIO elhacker.NET 2021 Compilación herramientas análisis y desinfección malware


  Mostrar Temas
Páginas: [1] 2 3
1  Foros Generales / Foro Libre / Me hipnotizó Sugestiono en: 5 Octubre 2022, 21:15 pm
Sentí mucha angustia

No sé a quién dirigirme, ni como denunciar, al menos saber que alguien me cree y le diga que lo sabe y que no vuelva hacerlo con nadie más, o tenga más cuidado con quien lo prueba.
En un momento hablo en voz más baja, solo entendí el final de lo que dijo, me centre a recomponer la pregunta y poder responderle y empezó la angustia, me esforcé por contestar lo que quería contestar, no podía articular palabra, la angustia aumentaba y una palabra, sentí que pronunciándola se acabaría. Pude en ese esfuerzo visualizar el suelo de la habitación y la parte baja de su escritorio, fue en vano, pronuncie la palabra, y ya deje de resistirme………..   me siento muy mal reviviendo esos momentos.
Aguante eso solo para mí durante más de una semana , pero este sábado pasado tuve que levantarme de la cama de madrugada he ir al clínico ,  ………… según mi percepción no me creen y ponen
Que tengo obsesión por la diabetes, solo por decirles que me hago 3 piquetes diarios de media. Llevo 10 años con diabetes y me autocontrolo las comidas, si me tomo un capricho y cuando tomarlo, es mi rutina diaria. Me hago un análisis anual general que incluye Hemoglobina A1C. y salen resultados buenos.

cualquier sugerencia o contacto me vendría bien, gracias.
2  Seguridad Informática / Criptografía / Secuencias enfoque Criptográfico en: 28 Noviembre 2021, 14:22 pm
Numerar (ordenar.etc.) una secuencia es relativamente fácil, el reverso es donde está el problema………….    Podemos numerar (X por Y) y obtener su Z.

Lo difícil es el Reverso-Tenebroso, nos dan Z y cómo podemos obtener el índice numerado de (X por Y).

Me leo y no me entiendo:

Secuencia valor   1,3,6,10, ……etc…….  ¿Cuál es elemento 99?, sabiendo que el valor =1 es el elemento 1.
.. n=Elemento
Existe su relación Valor= n(n+1) /2

Bien la cuestión se complica si te doy el número 6441 y te pido n. En este caso es fácil.


La cuestión está en saber llegar a V=n(n+1) /2

¿Como lo haría ustedes?   ………………..
3  Foros Generales / Foro Libre / Mozilla apuesta por la VPN en: 19 Octubre 2021, 12:39 pm
https://www.mozilla.org/es-ES/products/vpn/
4  Programación / Ingeniería Inversa / Ayuda, estoy perdido con este Binario en: 18 Octubre 2021, 18:33 pm

Notepad 64 bits




No sé cómo encajar esta línea………………………
Código Exa    01 06 02 00 06 32 02 30
Dirección hexadecimal  RVA- 2E178      la siguiente me sale 2E180
Como encajo esos códigos Hexadecimales en la estructura UNWIND_INFO

Estructuras del directorio de excepciones x64


Código
  1. public static string[] EXCEPTION_RUNTIME_FUNCTION_12(string[] DiHeader)  //  Tabla   redondeo dword 32 bits
  2.    {
  3.       string[] Retorno = new string[3];
  4.        Retorno[0] = "DWORD FunctionStart RVA" + ";" + DiHeader[3] + DiHeader[2] + DiHeader[1] + DiHeader[0]; //
  5.        Retorno[1] = "DWORD FunctionEnd RVA" + ";" + DiHeader[7] + DiHeader[6] + DiHeader[5] + DiHeader[4]; //
  6.        Retorno[2] = "DWORD UnwindInfo RVA" + ";" + DiHeader[11] + DiHeader[10] + DiHeader[9] + DiHeader[8]; //
  7.        return Retorno;
  8.    } // PROBANDO
Las entradas a las funciones en él  .TXT son exactas con RVA-DWORD, pero la  DWORD UnwindInfo RVA me parecen extrañas………… no se porque




Excepciones,  joder que no exista información, y tenga que averiguarlo examinando el código tiene narices.

Estructura Unwid_Info{
Versión + flag               1 byte          si es                       01
SizeOfProlong               1 byte
CountOfCode                1 byte               Cada code tiene 2 Byte
FrameRegister + FrameOffset          1 byte            si es 00

Mas los codes}
Y termina aquí           toda la información, la excepción se resuelve en el RSP actual
Si se aplica la información que hay en internet(La que he encontrado)  se obtienen datos erróneos…………………………………

Por eso hay poca información, ni siquiera en Microsoft te lo detalla, la información que suministra te lleva a error😡

Immediately after the UNWIND_INFO structure, either the EXCEPTION_HANDLER structure or the RUNTIME_FUNCTION structure is located. The structure of EXCEPTION_HANDLER is defined in Figure 4.                   En el caso de arriba no existe nada de esto   joder, si me equivoco que me ilumine alguien, gracias







5  Foros Generales / Dudas Generales / Error Visual Studio Raro en: 14 Octubre 2021, 22:13 pm
System.InvalidOperationException: 'No se puede procesar la solicitud porque el proceso (6200) ha terminado.'


No encuentro el proceso!!!! , solo comprobaba  los procesos del sistema operativo si era 64 o 32 bits en Windows 10

No cambio nada y ya funciona  >:( >:( >:( >:(


Respuesta:

Localizado proceso, encuesta de Visual Studio ……………………… la pospuse y seguía activa un pequeño tiempo.
6  Programación / Ingeniería Inversa / X64 binario “Notepad” sección .text en: 12 Octubre 2021, 13:35 pm
La primera función del directorio de excepciones empieza en 08 , coincide con la primera función del código ejecutable (.text).
Y termina en C7 se ve que la alineación en .text es QWORD(64 bits).
Me imagino que CC CC CC CC CC CC CC CC  indica que empieza la sección en este caso de código. Y las funciones empiezan y terminan con (CC CC CC CC CC CC CC CC). Coincidiendo con el directorio mencionado.

CC CC CC CC CC CC CC CC 40 55 48 8D 6C 24 E1 48
81 EC D0 00 00 00 48 8B 05 8B 14 03 00 48 33 C4
48 89 45 0F 48 8B 45 7F 45 33 C9 48 89 45 FF 45
33 C0 48 8B 45 77 48 89 45 EF 48 8B 45 6F 48 89
45 DF 48 8B 45 67 48 89 45 CF 48 8B 45 5F 48 89
45 BF 48 8B 45 57 48 89 45 AF 48 8B 45 4F 48 89
45 9F 48 8D 44 24 30 48 89 44 24 28 C7 44 24 20
09 00 00 00 48 C7 45 07 08 00 00 00 48 C7 45 F7
04 00 00 00 48 C7 45 E7 01 00 00 00 48 C7 45 D7
02 00 00 00 48 C7 45 C7 04 00 00 00 48 C7 45 B7
04 00 00 00 48 C7 45 A7 04 00 00 00 E8 EB 06 00
00 48 8B 4D 0F 48 33 CC E8 A3 49 02 00 48 81 C4
D0 00 00 00 5D C3 CC CC CC CC CC CC CC CC CC CC


La pregunta es: ¿son ciertas mis conclusiones?


7  Programación / Programación C/C++ / Como leo estos Bits de derecha a izquierda o izquierda a derecha ? en: 7 Octubre 2021, 22:04 pm
struct UNWIND_CODE


Size              Value
UBYTE      Offset in prolog
UBYTE: 4     Unwind operation code
UBYTE: 4      Operation info
 

Los Byte(s) los estoy leyendo de derecha a izquierda, como leo entonces a estos bits, gracias.
 1 byte == UBYTE: 4     Unwind operation code  UBYTE: 4      Operation info
Supongo que de izquierda a derecha…………………………….?¿?¿
8  Programación / Programación C/C++ / Tamaño en bits UBYTE:4 ¿ y Tema: Como leo estos Bits de derecha a izquierda o izquierda a derecha ? en: 7 Octubre 2021, 21:08 pm
struct UNWIND_CODE


Size              Value
UBYTE      Offset in prolog
UBYTE: 4     Unwind operation code
UBYTE: 4      Operation info
 

Tamaño en bits UBYTE:4 ¿   
Tengo dudas porque me he encontrado distintas interpretaciones, gracias

Esta es diferente a todas que he encontrado : Excepciones de prólogo y epílogo

****************Esta definición es la correcta, coinciden todos los parametros

Dentro de una función descrita por una _RUNTIME_FUNCTIONestructura, puede ocurrir una excepción en el prólogo o el epílogo de la función, así como en el cuerpo de la función, que puede estar o no en un bloque try. El prólogo es la parte de la función que guarda registros, almacena parámetros en la pila (si - Afro). El epílogo es la inversión de este proceso, es decir, el regreso de la función. El compilador almacena cada acción que tiene lugar en el prólogo en una UnwindCodesmatriz; cada acción está representada por una UNWIND_CODEestructura de 2 bytes que contiene un miembro para el desplazamiento en el prólogo (1 byte), el código de operación de desenrollado (4 bits) y la información de operación (4 bits).

Y la segunda pregunta es: Los Byte(s) los estoy leyendo de derecha a izquierda, como leo entonces a estos bits, gracias.
 1 byte == UBYTE: 4     Unwind operation code  UBYTE: 4      Operation info
Supongo que de izquierda a derecha…………………………….?¿?¿

******************** Pues si que es correcto aquí se lee como se escribe, comprobado y coinciden los parámetros extraidos.


Entonces la struct UNWIND_CODE tiene un tamaño de 2 byte en x64

Aclaro sistema x64

9  Foros Generales / Sugerencias y dudas sobre el Foro / Mis mensajes llevan días en 100, ni suben ni bajan en: 2 Octubre 2021, 22:37 pm
Sabe alguien algo, gracias

rectificó ahora mismo ha subido a 101.
10  Foros Generales / Sugerencias y dudas sobre el Foro / No me deja editar ningún mensaje antiguo, solo el ultimo que he puesto y este creo en: 29 Septiembre 2021, 23:08 pm
 :silbar: :silbar:,  gracias
Páginas: [1] 2 3
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines