elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Curso de javascript por TickTack


  Mostrar Mensajes
Páginas: [1] 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 ... 143
1  Programación / Ingeniería Inversa / Re: RDG PACKER DETECTOR!! en: 26 Junio 2023, 19:41 pm
De todos modos fíjate que te has respondido tú mismo...

Empiezo por RDG Packer Detector. Sigue siendo una buena herramienta de detección pero esa versión que yo también utilizo es la 0.7.6 y es del año 2017...

Mira te pongo un ejemplo real. Tengo un programa y con RDG Packer Detector me sale esto:

Y tú puedes decir pues eso quiero... Ahora viene cuando te repito que tú mismo has dado con la solución. Hay alternativas y tú has dicho una muy buena: VirusTotal. Y mira el mismo archivo qué me dice:
E incluso puedes ver qué hace esa aplicación, qué archivos se ejecutan, qué modificaciones hace y un largo etc...:

Descargar RDG Packer Detector v0.7.6
Pero si aún así quieres utilizar la aplicación oficial que se descargaba de su página web(rdgsoft.net), puedes visitarla desde Internet Archive, por ejemplo, en mayo 2018 y te dejará descargarla. Tal vez este enlace directo te permita descargarla:
https://web.archive.org/web/20180516023351/http://rdgsoft.net/downloads/RDG.Packer.Detector.v0.7.6.2017.zip

Hubo una versión 0.7.7.
Como se puede ver en este enlace (me sonaba...) hubo una versión 0.7.7 (primero de 2021 y después 2K22) pero yo creo que nunca llegaron a publicarse... no sé el motivo...
https://web.archive.org/web/20210228151249/http://rdgsoft.net/

A pasar buen día!
2  Programación / Ingeniería Inversa / Re: Ofuscación de codigo en VB6 en: 23 Febrero 2023, 21:10 pm
Te va lento porque themida crea una máquina virtual y emula tu código. Seguramente has protegido un código extenso y por eso va lento. Imagina que tu programa lo que hace es multiplicar mil veces un número por 2, si proteges esa rutina te irá lento. Tienes que proteger código que no quieras que lo vean pero que no afecte al rendimiento de la app. Por ejemplo, protege solo la generación del registro.

Y lo de tirar el dinero depende... si tu app la vendes y es descargada por miles de usuarios, igual sí merece la pena, pero comprar themida -que es caro- que además tienes que tener actualizado porque igual en Windows futuros no funcionará para una app que usarán pocas personas, tal vez no merezca la pena...
3  Programación / Ingeniería Inversa / Re: Ofuscación de codigo en VB6 en: 30 Enero 2023, 23:03 pm
Efectivamente, como te dice MCKSys Argentina, Themida es un packer brutal pero VB6 tiene puntos débiles y uno de ellos es que todo programa llama a MSVBVM60.dll que está en system32 o sysWOW64, pero si tú creas un archivo modificado MSVBVM60.dll y lo dejas en el mismo directorio de tu programa, tu programa ya no buscará en system y lo hará en tu directorio. Esto es un punto muy débil y yo lo exploté en un VB6 con Themida.

Por otro lado, me ha llamado mucho la atención que uses VB6; estamos hablando de un lenguaje que se lanzó creo que hace un cuarto de siglo... Aunque es un lenguaje muy intuitivo y fácil, igual es mejor usar herramientas más actualizadas...
4  Seguridad Informática / Seguridad / Gestores de contraseñas gratuitos en: 19 Diciembre 2021, 22:23 pm
Enlace a menéame, de un artículo del blog elhacker, por si a alguien le interesa y quiere votar:
https://www.meneame.net/story/gestores-contrasenas-gratuitos
5  Foros Generales / Foro Libre / Re: Comisiones Paypal en: 16 Agosto 2021, 00:43 am
Mira a ver este enlace en su web:
https://www.paypal.com/es/webapps/mpp/merchant-fees
6  Foros Generales / Sugerencias y dudas sobre el Foro / Re: Optimización website elhacker.net en: 7 Agosto 2021, 10:47 am
Respecto a la estética a mí tampoco me importaría echar una mano en el código CSS y hacer el foro responsive, así no obligarías a instalar en el smartphone la app tapatalk. Si hubiera un Github para esto (igual hay) yo me apuntaría.
¿Qué dificultades veo? El código final html que es una basura. Es como los antiguos códigos del siglo pasado en el que el diseño se hacía a base de tablas. Veo que un simple mensaje como este tiene anidadas 3 tablas y atributos obsoletos en línea como cellspacing o cellpadding entre otros. Entonces, hacer responsive el horrible código html actual, sería ir bloqueando desde css todas las propiedades y hacer uso de !important. Por esto, si se quisiera hacer responsive desde css y mantener las tablas (por no hacer una gran modificación al código html final) habría que hacer una mínima limpieza de los archivos PHP quitando todos los atributos obsoletos. Pero...
¿merece la pena trabajar en diseño sobre tablas?
7  Seguridad Informática / Seguridad / Re: Adwcleaner me encuentra repetidas entradas "maliciosas" o no y que no se eliminan! en: 4 Agosto 2021, 14:50 pm
Esas 2 entradas son del complemento AceStream de Kodi (parecen reglas de Firewall):
Código
  1. PUP.Optional.Legacy             HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{4F8957F8-C1E6-4F5B-AA00-BAEC9B0D86B2}C:\users\florenci\appdata\roaming\kodi\userdata\addon_data\script.module.horus\acestream\engine\ace_engine.exe

Para finalizar.
El programa AceStream o los complementos, como en este caso para el programa Kodi son considerados por algunos detectores como malware. No como virus pero sí como malware.
De hecho, la empresa de Malwarebytes y AdwCleaner que es la misma, detecta este complemento como malware. ¿Es realmente malware AceStream? Esta es una pregunta  comentada en Internet y con diferentes opiniones. Yo no lo sé. Parece ser que es una versión modificada de VLC con posibilidad de ver vídeos vía torrents....
8  Seguridad Informática / Seguridad / Re: Adwcleaner me encuentra repetidas entradas "maliciosas" o no y que no se eliminan! en: 4 Agosto 2021, 13:04 pm
NO ES UNA URL. ¡Es la ruta en TU ORDENADOR!!

Lo que tienes que hacer es ir en tu ordenador a esta ruta:
Código
  1. C:\users\florenci\appdata\roaming\kodi\userdata\addon_data\script.module.horus\acestream\engine\ace_engine.exe

Y subir solo ese archivo (ace_engine.exe) a la web que te enlacé de Virus Total para analizar solo ese archivo.
9  Seguridad Informática / Seguridad / Re: Adwcleaner me encuentra repetidas entradas "maliciosas" o no y que no se eliminan! en: 3 Agosto 2021, 23:09 pm
Ahora solo tienes 2 detecciones y las 2 son entradas del registro de Windows relacionadas con el complemento de Kodi: Acestream.

Prueba a copiar ese archivo "ace_engine.exe" y analizarlo en alguna web como https://www.virustotal.com/gui/home/upload
Ruta del archivo:
Código
  1. C:\users\florenci\appdata\roaming\kodi\userdata\addon_data\script.module.horus\acestream\engine\ace_engine.exe

Lo que puedes hacer, si no estás seguro, es desinstalar Kodi y todos los complementos y si tienes Ace Stream, desinstalarlo también y volverlo a instalar todo con las descargas de su web oficial. Y los complementos instálalos desde webs que sepas que son fiables, sobre todo si añades la URL del repositorio.

Si después de instalar todo desde fuentes fiables y que web de análisis como Virus Total no den malware, tal vez debas considerar que AdwCleaner te está dando un falso positivo.
10  Seguridad Informática / Seguridad / Re: Adwcleaner me encuentra repetidas entradas "maliciosas" o no y que no se eliminan! en: 2 Agosto 2021, 12:03 pm
Yo también he usado driver booster y después de pasar el AdwCleaner me lo detectaba como malware.

Yo lo que hice fue usar Driver Booster por un problema en un controlador y después de actualizar el controlador y que todo funcionara bien, desinstalé Driver Booster. Reinicié y pasé AdwCleaner.

Para mi AdwCleaner es una herramienta impresionante y me ha ayudado en ordenadores con mucho malware. Hace unos años la adquirió la empresa Malwarebytes y se descarga desde ahí.

¿Necesitas realmente Driver Booster instalado siempre en un ordenador?

Añadido lo siguiente:
Por ejemplo, esto:
Código
  1. PUP.Optional.Legacy             C:\Users\Florenci\AppData\Roaming\.acestream
  2. PUP.Optional.Legacy             C:\_acestream_cache_
Tiene pinta de ser un complemento del programa Kodi.
Páginas: [1] 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 ... 143
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines