elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Únete al Grupo Steam elhacker.NET


  Mostrar Mensajes
Páginas: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 [15] 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 ... 187
141  Programación / ASM / [Micro-rutina] strlen - ANSI en: 21 Enero 2013, 02:59 am
Me he visto en la necesidad de diseñar una rutina strlen() lo más pequeña posible... He acabado con esto...
15bytes:
Código
  1. strlen:
  2.    pop  edx
  3.    pop  edi
  4.    push -1
  5.    pop  ecx
  6.    xor  eax, eax
  7.    repne scasb
  8.    not  ecx
  9.    mov  eax, ecx
  10.    jmp  edx
(No cumple el Intel ABI, pero puedo asumir que EDI se modifique y así me ahorro 2bytes)

¿Alguien ve la forma de recortarlo más?
142  Seguridad Informática / Análisis y Diseño de Malware / Re: Rootkit Sality en: 19 Enero 2013, 23:28 pm
Buen análisis :) Ojalá hubiesen más aportaciones así ;)

Cada vez hay menos malware para ring0 por culpa de lo difícil que es cargar el driver sin que esté firmado >:D
143  Programación / Programación Visual Basic / Re: comillas en vb6 print en: 18 Enero 2013, 17:19 pm
XML acepta comillas simples. No te compliques la vida y haz:
Código
  1. Print #1, "<wand id='8911' level='22' mana='5' min='27' max='33' type='ice' event=sincomi value='default'> <!-- Northwind Rod -->"
144  Programación / Ingeniería Inversa / Re: Crackme v2 (6 en 1) Intenta resolverlos todos en: 17 Enero 2013, 18:39 pm
@MCKSys Argentina: ;-) ;-) Eres una inspiración :laugh: Con el asco que me da analizar ejecutables en VB6 y parece que no te haya costado nada :xD

Por cierto, las modificaciones en las estructuras de VB6 las haces manualmente o utilizas alguna herramienta?
145  Foros Generales / Sugerencias y dudas sobre el Foro / Re: Elhacker.net ¿Doble moral o preferencias? en: 17 Enero 2013, 02:02 am
[Entiendo que se trata de un mensaje eliminado del subforo de "Análisis y diseño de malware" dónde soy moderador.]

Antes de hacer un post no sólo tienes que haber leído las reglas generales sino también las específicas del subforo. Demasiados mensajes son eliminados por no haber leído las normas del subforo.
146  Programación / Programación Visual Basic / Re: [RETO] Ruta más oculta en: 15 Enero 2013, 19:14 pm
@LeandroA: Sin llamarte a ti mismo. Haciendo otro bucle antes de FindFirstFileEx cambiando sPath y lMax :-\

Las carpetas empezando por "." son muy comunes en %APPDATA% o %USERPROFILE%. Muchas aplicaciones las crean.
147  Programación / Programación Visual Basic / Re: [RETO] Ruta más oculta en: 15 Enero 2013, 15:19 pm
@LeandroA: Si filtras las carpetas que contengan un punto vas a quitar varias carpetas a parte de las relativas "." y "..". Como (en mi caso) .ssh, .designer...
Por cierto, tal y como tienes el código sería fácil hacer la búsqueda de forma iterativa en lugar de recursiva... ¿No sería mucho más rápido?
148  Seguridad Informática / Análisis y Diseño de Malware / Re: ¿Saltarse heuristicas y sandbox modeando? en: 14 Enero 2013, 22:12 pm
De acuerdo Anthony Blake.  ;D
:laugh: :laugh: :laugh: ;-)

@0x3c: Es muy difícil que todas estas conversaciones lleguen a buen puerto porque, demasiadas veces, el ego y el orgullo vencen a la lógica y a la educación. (No quiero que se malinterprete, este topic es un ejemplo de que se puede conseguir. Con Buster_BSA da gusto compartir opiniones.)
149  Programación / Programación Visual Basic / Re: [RETO] Ruta más oculta en: 14 Enero 2013, 21:59 pm
Para aumentar la velocidad deberíais llamar a FindFirstFileEx() usando estos flags:
Código
  1. hFind = FindFirstFileEx(path, FindExInfoBasic, pCurrent, FindExSearchLimitToDirectories, NULL, FIND_FIRST_EX_LARGE_FETCH);

Aunque FindExInfoBasic y FIND_FIRST_EX_LARGE_FETCH sólo sirven de W$>Vista aumentarán mucho la velocidad en llamadas recurrentes. Y con FindExSearchLimitToDirectories también aunque tiene que ser cierta versión de NTFS...

Yo hice una vez algo similar en C++ pero no he conseguido encontrar el código :laugh:
150  Seguridad Informática / Análisis y Diseño de Malware / Re: ¿Saltarse heuristicas y sandbox modeando? en: 14 Enero 2013, 20:45 pm
en cuanto a vulnerabilidades que permitan ejecutar codigo(shellcode o exploits) en el host viendolo, desde el punto de vista de que la maquina virtual se esta ejecutando en la memoria del huesped(host) es posible que en un futuro se encuentre una manera de atacarla..no estoy diciendo que en el momento sea algo que se esta haciendo o no eso no es lo que importa en este punto...
Pues a ver si Buster_BSA a ti te cree.

(:rolleyes:)
Páginas: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 [15] 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 ... 187
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines