elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: AIO elhacker.NET 2021 Compilación herramientas análisis y desinfección malware


  Mostrar Mensajes
Páginas: 1 ... 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 [22] 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 ... 143
211  Programación / Ingeniería Inversa / Re: PE Explorer.-- en: 16 Mayo 2013, 20:32 pm
El error que te marca (0xc0000005) es normalmente debido a que una API no se ha podido cargar correctamente.

Estoy casi seguro que al aceptar en ese mensaje, PE Explorer te ha modificado lo relacionado con la Import Table.

Según aparece en la imagen, tu programa parece ser compilado con Delphi o Borland C++.

Prueba a usar Resource Hacker en vez de PE Explorer, me gusta mucho el script del primero.

Si con Resource Hacker sigues teniendo el mismo problema, tendrás que decirnos qué programa es (si quieres con un mensaje privado) y así podremos ayudarte. Yo creo que tiene fácil solución...
212  Programación / Ingeniería Inversa / Herramientas y enlaces en: 10 Mayo 2013, 20:59 pm
Hoy he corregido los links interesantes que tenemos en el foro.

Desgraciadamente he observado que muchos sitios estaban caídos o desactualizados.

También hablé hace un tiempo sobre las herramientas, que habría que actualizar el post o borrarlo directamente.

Dejo este hilo abierto para el que quiera colaborar enviando enlaces actualizados sobre ingeniería inversa y descarga de herramientas. Cualquier consejo o insulto será bien recibido :-P
213  Programación / Ingeniería Inversa / Re: CAMBIO DE IMAGENES DENTRO DE .EXE en: 10 Mayo 2013, 20:15 pm
Claro que se puede. Normalmente suelen estar en la sección de recursos. Algunos packers no empacan toda la sección de recursos así que prueba primero con Resource Hacker o XN Resource o Explorer Suite u otros editores y mira a ver si la encuentras.

Si no te permite, tendrás que desempacarlo.
214  Programación / Ingeniería Inversa / Re: Pregunta sobre modificación al pe en: 5 Mayo 2013, 22:19 pm
Tienes que poner más bytes porque con esos no basta para saber qué modificaciones has hecho. Por ejemplo lo que tú dices en el código original:
55 89 e5 81 ec 00 00 00 00 90 8b

Equivale en asm a esto:
Código:
00401000 <>    55               push ebp
00401001       89E5             mov ebp,esp
00401003       81EC 00000000    sub esp,0
00401009       90               nop
0040100A       8B...    mov edx,...

215  Programación / Ingeniería Inversa / Re: HACKING CON OLLYDBG HELP PLS en: 2 Mayo 2013, 18:45 pm
Tienes muchos ejemplos sobre Delphi. Ponte en este buscador y busca por Delphi o Borland C++:
http://ricardonarvaja.info/WEB/buscador.php
216  Programación / PHP / Re: [Share] - Intranet Colegio (PHP,MYSQL) en: 26 Abril 2013, 22:41 pm
me puedes ayudar

donde encuentro este procedimiento????

procedimiento almacenado llamado sp_ingreso_login

Echa un vistazo simplemente al código que se importa, es decir, al archivo procedimientos_Sistema.sql
217  Programación / Ingeniería Inversa / Visualización y análisis de malware con ProcDot en: 23 Abril 2013, 12:06 pm
Hoy os traigo un tema muy interesante que acabo de leer en el blog.eset-la.com. Os pongo la introducción y el enlace:

"El análisis de códigos maliciosos suele incluir tareas bastante diversas. En primera instancia, tenemos que considerar qué tipo de amenaza estamos por investigar y en base a ello decidir qué tipo de aproximación vamos a utilizar para conocer su funcionamiento. En el día de hoy vamos a empezar a hablar sobre visualización en el análisis de malware y utilizar ProcDot una herramienta desarrollada por Christian Wojner en el CERT de Austria.

Esta herramienta analiza la información provista por Process Monitor (procmon) y WinDump para generar un gráfico en función del tiempo, donde es posible hacer un seguimiento de las actividades del código malicioso. Se puede observar la creación de archivos, cambios en la configuración y ejecución de procesos, entre otro tipo de información......
"

Ver la entrada entera en:
http://blogs.eset-la.com/laboratorio/2013/04/22/visualizacion-analisis-malware-procdo/
218  Foros Generales / Sugerencias y dudas sobre el Foro / Re: Duda épica: De donde c*ño saca el dinero el-brujo para pagar este dominio en: 19 Abril 2013, 20:11 pm
Bah! pero no se gana mucho.
A partir de moderador y colaborador y según una fórmula basada en algunos factores como acceso diario, actividad, votación del staff, resolución de problemas y otros, anualmente te suelen hacer un ingreso como dice drvy | BSM de pagos extraordinarios.

Este año he participado poco en el foro y el ingreso ha sido mínimo. El año pasado sí que fue mejor, gané lo mismo que este ;-P
219  Programación / Desarrollo Web / Re: Marcos y menús (en html, php y css) como plantilla en: 15 Abril 2013, 22:14 pm
Si usas PHP no deberías tener ese problema. Si no me equivoco lo que estás haciendo es generar archivos html directamente en tu servidor. Estás realizando una web denominada estática.

En tu plantilla usa PHP, porque si no te pasará el problema que comentas.
¿Cómo estás haciendo tu web?

Yo creo que tendrías que probar algunas alternativas como Wordpress, blogger, drupal, joomla y cientos que hay.

De todos modos, no estoy en contra de hacer una web desde cero, pero un CMS te puede orientar y puedes analizar su código.
220  Programación / Ingeniería Inversa / Re: Modificar archivo exe en: 14 Abril 2013, 09:08 am
Usa detectores de packers como RDG Packer Detector, su web:
www.rdgsoft.8k.com/

Nota: actualmente algunos antivirus lo consideran virus, pero es un falso positivo.
Páginas: 1 ... 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 [22] 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 ... 143
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines