elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Introducción a Git (Primera Parte)


  Mostrar Mensajes
Páginas: 1 ... 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 [21] 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 ... 118
201  Comunicaciones / Redes / Re: ¿Cómo obtener el número de MAC? en: 17 Mayo 2017, 03:53 am
solo teclea
Código
  1. ipconfig /all
  2.  


saludos Flamer y donde dice dirección fija esa es

========Corrección======

dises de una pagina web?

202  Seguridad Informática / Bugs y Exploits / Re: Rar File Missing: Esteganografía en un Rar en: 12 Mayo 2017, 17:28 pm
No nosesitas programas para desaparecer archivos de un rar, solo basta editar el rar y es todo

Saludos Flamer
203  Programación / Scripting / Re: [Aporte] Obtener Nombre De Usuario y Contraseña De Facebook Con Un Simple script en: 8 Mayo 2017, 15:48 pm
Muchas gracias flamer por compartir tus conocimientos :) . por cierto tu blog esta muy bueno  :D

Gracias y me gusta que le guste a la gente lo poco que se

Saludos Flamer
204  Seguridad Informática / Abril negro / Re: Vota por el ganador del evento Abril Negro 2017 en: 7 Mayo 2017, 02:50 am
Bienvenidos a las votaciones del mejor proyecto para Abril Negro 1027 de Elhacker.NET !!!

A cavo de caer en un agujero de gusano y llegue al año 1027, no creo en ese año no había Internet y no existía el hacker.net, creo que algo anda mal  :huh:

Saludos Flamer y donde estoy  :rolleyes:
205  Programación / Ingeniería Inversa / Resolviendo El Crackme 3 De EnigmaGroup Con IDA-Pro en: 6 Mayo 2017, 05:10 am
Anteriormente había dicho que no haría tutorial de el crackme 3 de EnigmaGroup pero como trato de aprender IDA are una excepción y resolveré el crackme con IDA-Pro.

bueno si no tienen el crackme lo pueden descargar desde su pagina oficial esta:

https://www.enigmagroup.org/pages/cracking

ahora ya que descargaron el crackme pasaremos abrirlo con IDA, pero una cosa muy importante antes de intentar crackear un programa con IDA deben de saber si el programa o crackme es de 32 o 64 bits.

una solución para saber si el crackme es de 32 o 64 bit es abrirlo con el RDG Detector, así que ami al abrirlo con el me sale la siguiente imagen



y como ven donde esta marcado de rojo dice que es de 32 bits, asi que al abrirlo con IDA lo abriremos con IDA 32 bits que es esta.



para los que no saben IDA te instala 2 versiones por eso es muy importante saber que versión es el programa que queremos reversear.

A continuación nos aparecerá una pantalla la cual daremos clic en New



acto seguido ubicaremos el crackme 3 de enigma group, el cual yo lo tengo en la carpeta descargas



después damos clic en abrir y se abrirá la siguiente ventana donde seleccionamos la primera opción y damos clic en OK



bueno ya con esto tendremos el crackme abierto y listo para crackear así que primero buscaremos en las apis que utiliza el crackme para comparar los seriales y para eso nos iremos ala pestaña Imports y nos muestra lo siguiente



Como ven utiliza la misma api que en los crackmes anteriores.

bueno una cosa muy importante no se asusten ya que IDA es mas extenso y laborioso que ollydbg, ya que tiene mas instrucciones pero poco a poco iremos aprendiendo ya que yo todavía no lo domino y una de las cosas que extraño de el ollydbg que no distingo las instrucciones de otras ya que en el desensamblado que mas adelante les presentare, todas las instrucciones tienen el mismo color y no se distinguen a simple vista tengo que seleccionarlas y para eso ando fijando mucho la vista en fin ojala en versiones futuras mejoren eso.

ahora para no andar buscando en el desensamblado la api  __vbaVarTstEq haremos lo siguiente, nos iremos a la pestaña IDA View-A  que es la que nos muestra el desensamblado del programa



y como verán es muy distinto a el ollydbg pero como dije no se asusten que todo tiene remedio, bueno ya que estamos aqui nos iremos al icono siguiente



también pueden dar clic en la pestaña Search y buscar la opción Text la cual tiene el mismo icono que seleccionamos.

a continuación muestra la siguiente ventana



y escribimos el nombre de la api que deseamos encontrar y marcamos las mismas instrucciones y al ultimo presionamos OK

después de esto se abrirá una nueva pestaña donde nos muestra las direcciones donde se utiliza dicha api, así que yo ubique el call donde se hacen las comparaciones de las cadenas el cual para eso fui analizando cada resultado que me dio la búsqueda y es este



para irnos a esa dirección solo damos clic sobre el y nos redirige hasta esta ubicación



Asi que ya tenemos ubicado donde compara las string, asi que para eso pondremos un break-point y tracearemos con F7 igual que ollydbg y para eso solo damos clic al circulo azul de esa linea hasta que se haga rojo y nos marque la linea asi



y ahora pasaremos a ejecutar la aplicación con F9 y si les aparece la siguiente ventana seleccionamos la siguiente opción



Damos OK y por ultimo volvemos a presionar F9

Ahora si nos aparece la ventana del crackme y así que ingresaremos la contraseña que sea, yo ingresare "123456" y presionamos el botón submit



al presionar el botón el programa se detiene justo en el break-point que pusimos este



ahora presionaremos F7 para ingresar en el CALL e ir revisando la pila o stack

Nota: para ir revisando que es lo que se encuentra en el stack iremos dando clic sobre las instrucciones que digan Debug como estas



y el contenido es mostrado en la sección del DUMP

Bueno asi que al tracear con F7 e llegado a la siguiente sección



y al pararme en esta linea reviso el stack o pila y veo que me muestra lo siguiente



y presiono sobre la primera y me muestra lo siguiente en el Dump



ahora presiono la segunda



y guala la clave es "Debug54321" y al ingresar esa clave en el crackme me muestra lo siguiente



Bueno eso es todo amigos espero les haya gustado

Saludos Flamer
206  Foros Generales / Foro Libre / Re: ¿Cómo de real es la supuesta realidad en la que vivimos los seres humanos? en: 17 Abril 2017, 03:38 am
y ya lo entendiste mal, por eso lo expliqué XD

si te entendí solo hablaba por hablar

saludos
207  Foros Generales / Foro Libre / Re: ¿Cómo de real es la supuesta realidad en la que vivimos los seres humanos? en: 16 Abril 2017, 21:35 pm
El animal no piensa, quiere decir que no existe  :-\

seria mejor "Si siento mi presencia existo"

y en base a la pregunta no es si existo, la pregunta es ¿Es real todo lo que veo?

saludos Flamer
208  Programación / Ingeniería Inversa / Re: descifrar un .exe en: 16 Abril 2017, 21:23 pm
que quieres hacer?

si quieres extraer la musica o quitar la musica, busca en los recursos con el resource hacker

saludos
209  Seguridad Informática / Análisis y Diseño de Malware / Re: Ejecutar un archivo con solo abrir una carpeta? en: 6 Abril 2017, 03:24 am
jajaja que rápido contestan acabo de refrescar la pagina

That's lame  :xD, hazlo como los hombres!!.... jeje, nah en serio, opciones tienes para hacerlo, solo debes usar tu imaginación y elegir el método que mejor se adecue a lo que deseas
para que usar un marro si puedo usar una cuchara

agrego lo que el usuario intenta hacer yo ya lo había intentado hace mucho y mi respuesta fue no se, para no abrir la boca de mas.

pero en windows anteriores eso si se podía con un bug que había y para eso se usaba un archivo .ini eso era antes del Xp

Saludos Flamer y no es el único que lo avía pensado
210  Seguridad Informática / Análisis y Diseño de Malware / Re: Ejecutar un archivo con solo abrir una carpeta? en: 6 Abril 2017, 03:12 am
Citar
ues claro que si se puede, pero tendrías que utilizar varias técnicas (DLL injection + API hooking). Solo necesitas inyectarte en "explorer.exe" y hacer hooking en kernel32.CreateFileW/A, luego filtras LPCTSTR lpFileName por el "path + nombre" de la carpeta que quieres monitorear y una vez sea afirmativo pues ejecutas tu aplicación, simple ;) ;-)

eso creo que es muy detectado por el AV o me equivoco

mejor disfrazarla de un acceso directo o un exe en forma de carpeta
Páginas: 1 ... 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 [21] 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 ... 118
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines