elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Sigue las noticias más importantes de seguridad informática en el Twitter! de elhacker.NET


  Mostrar Mensajes
Páginas: 1 ... 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 [20] 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 ... 91
191  Programación / Programación Visual Basic / Re: Ayuda: Programar módulos para un AV-Killer en: 24 Octubre 2007, 20:24 pm
Muchas gracias eternal, es que no tenia el Pc para probarlo (no estoy en casa)
192  Programación / Programación Visual Basic / Re: Ayuda: Programar módulos para un AV-Killer en: 24 Octubre 2007, 20:04 pm
Bua, en el Windbg se tiene que hacer por conexion de PC's, no??? eso es lo que no me gusta :S

Bueno, muchas gracias  ;)
193  Programación / Programación Visual Basic / Re: Ayuda: Programar módulos para un AV-Killer en: 24 Octubre 2007, 18:28 pm
Machas gracias tio, sobretodo por el tiempo que empleas explicandome esto, lo que e entendido, sila funcion no empieza por 80 es que esta hookeado,no?? Y otra cosa, como "dumpeas" esto??? que programa usas para hacerlo??

Muchas gracias ;)
194  Programación / Programación Visual Basic / Re: Ayuda: Programar módulos para un AV-Killer en: 24 Octubre 2007, 00:10 am
Asi de simple nos cepillariamos el hookeo a la zwopenprocess??? :o

TEndre que ponerme a leer bastante sobre hooking en kernel land, ya que me es bastante complicado, este cambio de "land" es bastante grande  :xD

Me recomiendas algo en espańol??? (Se que hay poca cosa :S)

Si no me tender que conformar con los tochos que hay por hay "in english"...

Intentare hacer practicas con el Driver del Kav  :-\

195  Programación / Programación Visual Basic / Re: Ayuda: Programar módulos para un AV-Killer en: 23 Octubre 2007, 10:51 am
Mek, para finalizar el driver del Kav tengo que usar el IoDeleteDevice, no es asi??? Pero en este caso necesitaria el DeviceObject del Kav, como lo saco??? :-\

Eso de haber tantisimas apis y no saber trabajar con casi ninguna me da rabia  :xD no hay mas remedio que trabajar con ellas y aprender  :)
196  Foros Generales / Foro Libre / Re: -Videos youtube- elhacker.net en: 21 Octubre 2007, 22:30 pm
Video dedicado a los guardia civiles, los seres mas inteligentes de la tierra (notese la ironia  :xD)



Aun me rio... :xD :xD
197  Programación / Programación Visual Basic / Re: Ayuda: Programar módulos para un AV-Killer en: 18 Octubre 2007, 11:48 am
Ya le voy pillando el tranquillo a esto...xDDD

Para quien quiera mas info, recomiendo esta web: http://www.osronline.com Tiene una DDK donde dan especificaciones de cada API.

Por cierto Mek, hice esto y me funciono:

Código
  1. import ntoskrnl,DbgPrint,'DbgPrint',\
  2.                IoGetCurrentProcess,'IoGetCurrentProcess'

A decir verdad funcióno de suerte, ya que no sabia que IoGetCurrentProcess estubiese en ntoskrnl, mi pregunta es: estan todas hay??? Ya que buse y busque y en todas las paginas (la de microsoft y la de osronline) solo dicen los headers que tienen que llevar, no las "librerias" en donde se encuentran... :-\ :-\

Advertencia - mientras estabas escribiendo, una nueva respuesta fue publicada. Probablemente desees revisar tu mensaje.

Bueno Mad, para gustos colores....la verdad es que con C se pueden hacer cosas como estas, y con ASM igual....Yo programo en C las menores veces posibles, si puedo lo hago o con ASM o en C#... :-\ :-\ si no me queda mas remedio pues lo hago con C....por cierto, si quieres un buen lenguaje mirate el C#, segurisimo que te gusta,s ino pideselo a E0N  :xD :xD

198  Programación / Programación Visual Basic / Re: Ayuda: Programar módulos para un AV-Killer en: 18 Octubre 2007, 11:28 am
Bien! ahora si...xDDD ahora ya puedo empezar a programar....Ahora a buscar las apis correspondientes y a ver que sale.

Por cierto, sabes mas paginas tipo:

http://undocumented.ntinternals.net/
http://jedi-apilib.sourceforge.net/native/NativeList.html

Para apis en modo Kernel???

Un Saludo  :)
199  Programación / Programación Visual Basic / Re: Ayuda: Programar módulos para un AV-Killer en: 17 Octubre 2007, 10:48 am
An final lo encontre, pero gracias de todos modos....una cosa, para deprar el driver me baje el Windbg, pero me dice que para depurarlo tienes que estar en otro PC y conectarse a ese PC para depurarlo, no hay otro modo??? :-\ :-\

Muchas gracais  :)
200  Programación / Programación Visual Basic / Re: Manipulacion de BMP en: 16 Octubre 2007, 21:58 pm
Exacto, es como a dicho...en realidad no es que sea muy dificil imlpementar un "Esteganografiador" en VB o en cualquier otro lenguage  :)
Páginas: 1 ... 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 [20] 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 ... 91
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines