elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: AIO elhacker.NET 2021 Compilación herramientas análisis y desinfección malware


  Mostrar Mensajes
Páginas: 1 ... 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 [24] 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 ... 143
231  Programación / PHP / Re: [Share] - Intranet Colegio (PHP,MYSQL) en: 10 Marzo 2013, 11:43 am
Estoy recibiendo muchos mensajes sobre esto.
Prometo que esta semana que viene, en este mismo hilo os enseñaré desde cero a hacerlo funcionar.
Estar atentos esta semana que viene...
232  Programación / Ingeniería Inversa / Re: Esto pasa cuando intentas enseñar Ingeniería Inversa en: 22 Febrero 2013, 00:22 am
si..

Aún debo tener por ahí ese programa que te permitía ir modificando bytes en un archivo y verificar si saltaba el antivirus.

Ciertamente es una pena. Por ejemplo el programa conocido en Ingeniería Inversa Topo, está programado directamente en asm y es considerado virus. Y no porque los antivirus vean que existe virus, sino porque leen los x primeros bytes y lo reconocen. Simplemente cambiando un byte ya no es detectado. ¡vaya antivirus!

Y el problema es que como pongas un archivo en descarga en tu web que de falsos positivos, te impiden el acceso a la misma y al final tu sitio es considerado "peligroso". ¡Vaya! ¡vaya! Luego no es sencillo revertir esta situación y todo por falsos positivos...
233  Programación / Ingeniería Inversa / Esto pasa cuando intentas enseñar Ingeniería Inversa en: 21 Febrero 2013, 20:47 pm
Muchas veces, en el estudio de Ingeniería Inversa, necesitas estudiar packers gratuitos para luego explicar todo lo aprendido. Sin embargo, esta es una de las cosas que más me fastidia cuando quieres enseñar algo: que tus creaciones, aplicaciones, ejecutables dan muchísimas veces FALSOS POSITIVOS.

Es un hecho y la verdad que es un fastidio porque los antivirus te bloquean todo y muchos usuarios cuando ven una ALERTA, VIRUS ENCONTRADO pues se lo piensan más de una vez.

Por ejemplo, este es un archivo que puse en un tutorial. Pongo el enlace a Virus Total. Fíjate que recién escaneado, 30 antivirus de 46 lo consideran malware:
https://www.virustotal.com/es/file/a136c04ef0413cad4e4bf6c63bfc8f6e216ea0135e8fe8467f167596a5492b60/analysis/

Y una imagen del momento (pinchar en la imagen para agrandarla):


Y os puedo asegurar que no contiene virus. Es más, es un archivo comprimido creo que con UPX y si lo desempacáis está escrito directamente en ensamblador.
234  Programación / Ingeniería Inversa / Re: tutorial crackme.exe en: 16 Febrero 2013, 23:47 pm
Muchas gracias por compartir tu trabajo.
-"va dedicado especialmente a todas aquellas personas que al igual que yo venimos iniciando en este mundo del cracking"
235  Seguridad Informática / Bugs y Exploits / Re: Rar File Missing: Esteganografía en un Rar en: 2 Febrero 2013, 12:05 pm
Muy interesante programa. Gracias por compartir.
236  Programación / Ingeniería Inversa / Re: Ollydump para ollydbg v2? en: 30 Enero 2013, 18:30 pm
Yo he estado esta tarde probando, pero tampoco he conseguido hacerlos funcionar.
Tal vez, como dice apuromafo, el problema esté en la última versión.
237  Programación / PHP / Re: [Share] - Intranet Colegio (PHP,MYSQL) en: 20 Enero 2013, 12:26 pm
Estoy recibiendo correos porque much@s no habéis conseguido hacerlo funcionar. Ya lo hice hace unos meses y ahora no lo recuerdo, tendría que ponerme otra vez a investigar.

Sé que hay que hacer varias modificaciones, como la contraseña, añadir los procedimientos almacenados y alguna cosa más. Debéis seguir los pasos que comenté en la respuesta #17.

Si no lo conseguís, os lo explicaré, pero preguntar dónde os habéis quedado, no quiero explicarlo desde cero.
238  Programación / Ingeniería Inversa / Re: Crackme ¿Eres capaz de resolverlo? en: 16 Enero 2013, 18:27 pm
De una persona como tú que domina el VB6 nos podemos esperar de todo. jeje

Gracias por tu trabajo,
un saludo  :)
239  Programación / Ingeniería Inversa / Re: Esto le puede servir a mas de alguna persona en: 10 Enero 2013, 13:11 pm
Sí que pueden servir a muchos.
Muchas gracias por tu colaboración.
240  Programación / Ingeniería Inversa / Re: soft ms-dos en: 4 Enero 2013, 14:41 pm
Según la búsqueda que he realizado en Internet, el mensaje "program has invalid symbol table" no es un error de tu programa, sino de Turbo Debugger que parece ser problema del archivo .tds.

Si te fijas en este manual de Turbo Debugger 5:
http://bitsavers.informatik.uni-stuttgart.de/pdf/borland/turbo_assembler/Turbo_Debugger_Version_5_Users_Guide.pdf

verás lo siguiente:
Program has invalid symbol table
The symbol table attached to your program has become corrupted. You must recompile your program with debug
information.

Si lo ejecutas sin depurador ¿sale ese mismo error?
En OllyDBg no puedes depurarlo ya que este es para app Windows a 32 bits.
Páginas: 1 ... 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 [24] 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 ... 143
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines