elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Arreglado, de nuevo, el registro del warzone (wargame) de EHN


  Mostrar Mensajes
Páginas: 1 ... 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 [21] 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 ... 91
201  Programación / Programación Visual Basic / Re: Ayuda: Programar módulos para un AV-Killer en: 16 Octubre 2007, 21:27 pm
los añado como servicio y despues pido que se inicien. a la hora de estar escribiendolos por comodidad uso osrloader.

OSRLoader u OSLoader??? si es la primera, puedes pasarme link???ya que no encuentro nada en google... :-\
202  Programación / Programación Visual Basic / Re: Ayuda: Programar módulos para un AV-Killer en: 16 Octubre 2007, 14:19 pm
Ok, por la noche me metere a probarlo... ;) ;)

Un Saludo  :)

Por cierto, como ejecutas los drivers sin tener que reiniciar??? :huh:
203  Programación / Programación Visual Basic / Re: Ayuda: Programar módulos para un AV-Killer en: 16 Octubre 2007, 13:47 pm
Eso mismo te hiba a decir, seria para matar aplicaciones que se peudan "localizar" desde Ring3....para finalizar drivers como se haria???Ya que con el driver del Kav funcionando seria inutil finalizar su proceso  ;)
204  Programación / Programación Visual Basic / Re: Ayuda: Programar módulos para un AV-Killer en: 16 Octubre 2007, 11:09 am
Mad, en posts anteriores dices: La idea de Hendrix....y esa no era mi idea  :xD :xD

Por lo del bug del driver...es cierto, lo conocia desde hacer tiempo, aunque no recuerdo que dejara eejcutar codigo, creia que provocaba una BSOD solamente... :-\ :-\

Por el tema drivers, Mek me proporcionó la DDK para Fasm, e echo algunos drivers, aunque poca cosa, si quereis puedo mirar de hacer el driver ese que comentas Mad  ;)

PD: Hay (o habia, no lo encuentro :-\) un articulo sobre drivers "anti-cheats" que hookeaban la SSDT o la SDT (no lo recuerdo) y hablaron sobre como hookear direcciones ya hookeadas por esos drivers, es una pena que no encuentre el post... :-\ :-\
205  Programación / Programación Visual Basic / Re: Manipulacion de BMP en: 16 Octubre 2007, 10:53 am
Hay codigo en PsCode, pero supongo que no los querras, preguntale a Thor como hizo su programa esteganografico, a mi tambien me dio por hacer un prgorama asi y se lo pregunte, aunque no recuerdo la respuesta... :-\ :-\

Con lo que te dije y con esto creo que podras hacerlo:

http://easybmp.sourceforge.net/steganography.html

206  Programación / Programación Visual Basic / Re: Manipulacion de BMP en: 15 Octubre 2007, 21:55 pm
Haciendo pruebas ya se como va.....mira, coge un bmp todo negro, y ve metiendo FF's, veras que empieza desde abajo, de izquierda a derecha y asi subiendo al llegar al final, aunque me lio, porque meti unas cuantas y al principio es rojo, al final es azul y en medio todo blanco (ya quedamos que FF era blanco)....ve haciendo pruebas, haber si encuentras algo, yo de momento te intentare buscar algo de info sobre este formato  :)

Editado:

Ya encontre algo, trabajan en grupos de 3 (FF FF FF), eso equivale a blanco  ;D Y ya se porque lo del azul y el rojo, porque el BMP se leia asi: (00 00 FF ) y eso es rojo  ;D

207  Programación / Programación Visual Basic / Re: Manipulacion de BMP en: 15 Octubre 2007, 21:49 pm
mmmmm....Esteganografia??? :rolleyes:

Bueno, te dire que si abres un BMP en blanco te sale todo lleno de F's, y si lo dejas en negro te sale todo 0's, eso son los Pixels en formato hexa, intenta hacer pruebas para saber si FF es un pixel o si es FFFF, supongo que es la primera, pero pruebalo.

Luego que quieres hacer?? cambiarlo para "esconder un mensage" o pintarlo en un picturebox??

Un Saludo  :)
208  Programación / Programación Visual Basic / Re: Ayuda: Programar módulos para un AV-Killer en: 15 Octubre 2007, 21:39 pm
Y la otra forma se puede hacer desde Ring3, pero según Hendrix eso es imposible hacerlo en VB, la solución sería escribir directamente en el disco duro...es decir, escribir directamente en un sector X de archivo X longitud directamente, lo primero sería hayar el sector del driver, después la longitud (facil) y por ultimo escribir en ese sector del disco con 0's por ejemplo...el driver no te va a poner restriccion alguna pork tocas directamente el hardware...a mi me hablaron que con las API's OpenFile y WriteFile se podría hacer pero no lo conseguí...y segun Hendrix en VB no se puede...

Eso desde Ring3 no se puede, Para mas info: aqui

E0n, lo del ZA lo consegui inyectando "basura" dentro de su codigo y ejecutandolo...Eso en una cuenta no-admin no funciona....

A ver, esto del driver que deja el KAV en modo Ring0 no es problema y he conseguido matar el AntiVirus Karspersky 7.0 desde VB6 sin usar el comando AT ni drivers. El único problema es que para que el AV-Killer del KAV funcione requiere un reinicio del PC

Precisamente por eso se requiere el driver  ;D

209  Programación / Programación Visual Basic / Re: Ayuda: Programar módulos para un AV-Killer en: 15 Octubre 2007, 14:04 pm
(te va a pasar lo mismo con el zone alarm)

Nops, el ZA se puede cerrar  ;D
210  Foros Generales / Sugerencias y dudas sobre el Foro / Re: ¿Alguien sabe como cambiar el URL al menu de direcciones en tu foro SMF? en: 15 Octubre 2007, 00:37 am
Hay una opcion en el SMF que te permite hacer eso  :)

Administración >> Características básicas >> Mostrar URLs sin ?s
Páginas: 1 ... 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 [21] 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 ... 91
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines