elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: (TUTORIAL) Aprende a emular Sentinel Dongle By Yapis


  Mostrar Mensajes
Páginas: 1 ... 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 [33] 34 35 36 37 38 39 40 41 42 43
321  Sistemas Operativos / Windows / ¿como Windows detecta fallos de alineamiento? en: 24 Agosto 2020, 23:56 pm
Como los accesos a memoria pueden ser de 8, 16 y 32 bits, y una direccion limite es especifica, podria establecerse, para un programa:

direccion base de su unica pagina (usando este modelo descriptivo de paginacion): 0
direccion limite: 0a

Si, por ejemplo, un programa accede, de esta forma, al byte que se encuentra en la direccion de memoria 0b:

Código
  1. mov al, [0b]

El sistema operativo pude indentificar que es un acceso a memoria ilegal. Sin embargo, ¿y en este caso?:

Código
  1. mov eax, [08]

Se esta accediendo a la direccion 0b, sin embargo, la direccion que se esta especificando es 08. Se que Windows detecta este acceso a memoria ilegal porque lo acabo de intentar, sin embargo, ¿alguien sabe como lo hace? se que nadie es ingeniero de Microsoft pero me pregunto si existe una aplicacion general en sistemas operativos y asi...

Saludos y gracias de antemano por la respuesta.
322  Sistemas Operativos / Windows / Re: Acceso a memoria de otros procesos. en: 22 Agosto 2020, 18:18 pm
Gracias por sus respuestas.
323  Programación / Programación C/C++ / Re: Donde puedo empezar a aprender la programación de C++? en: 21 Agosto 2020, 12:13 pm
Usa libros, son mejores que los cursos.

Like.

aprender a programar con C++

Incluso mas eficiente que los libros, es que programes. Aprendes mejor programando que aprendiendo. Por ejemplo, ¿sabrias hacer el sistema operativo de un cajero? si la respuesta es no ¿por que no lo intentas? lograrlo implicaria conocer estructuras de datos, listas enlazadas, entre otras cosas interesantes. Si lo logras, entonces plantea un sistema para guardar en el disco los datos de los usuarios del cajero (si lo haces multi-usuario), tal vez con algo de alineamiento o criptografia... depende de tu creatividad aunque, claro, no te apures.

Saludos.
324  Sistemas Operativos / Windows / Re: Acceso a memoria de otros procesos. en: 21 Agosto 2020, 11:52 am
Creo que se refiere al Integrity Level. Lo ideal es correr como High (Administrator) o System.

Bien, pero supone que tales procesos no tienen el mismo nivel de privilegio, ¿que es exactamente lo que evita que se acceda a la memoria? ¿algun algoritmo especifico en la deduccion de la direccion?
325  Sistemas Operativos / Windows / Re: Acceso a memoria de otros procesos. en: 20 Agosto 2020, 20:42 pm
El evento que produce tu instrucción, al escribir en una dirección de memoria  asignada a otra aplicación.

Para ser exacto, ese mismo evento es el que intento deducir.

Normalmente elevando tus permisos, podras hacerlo, pero la aplicacion de destino tambien puede
capturar dicho evento. y ?¿?¿?¿?¿

¿con elevando tus permisos te refieres a elevar el nivel de privilegio? porque yo hablo de dos procesos con el mismo nivel de privilegio (ring3).
326  Sistemas Operativos / Windows / Acceso a memoria de otros procesos. en: 18 Agosto 2020, 18:29 pm
Hola,
Segun entiendo, la memoria se divide en los segmentos que describe la GDT y en ellos los desplazamientos que se especifican en la PDE y respectivas PTEs pero si, por ejemplo, un proceso A tiene asignado el segmento 0001 en la GDT mapeado como datos/lectura-escritura, y un proceso B accede a la dirrecion 0001:0  con intencion de escribir, ¿que lo detiene, si el DPL del proceso B es el mismo cual del proceso A?, quiero decir, ¿como el sistema operativo detecta un acceso a memoria que no corresponde a su memoria, si es un acceso a memoria al fin y al cabo? ¿hace el sistema operativo pruebas en cada acceso a memoria?

Saludos.
327  Informática / Hardware / Re: ¿Existe algun emu8086 para la arquitectura IA-32? en: 9 Agosto 2020, 21:55 pm
En Windows 10 he tenido problemas con la instalación de las herramientas, pero puedo preparar un portable y subir el curso original, dame una hora y lo preparo

Muchas gracias. Estaba buscando algo asi desde hace bastante aunque no se me habia ocurrido mencionarlo en el foro.

Gracias por tu respuesta y por tu esfuerzo. Saludos.
328  Informática / Hardware / ¿Existe algun emu8086 para la arquitectura IA-32? en: 9 Agosto 2020, 17:01 pm
Hola, me preguntaba si alguien conoce algun emulador parecido al conocido emu8086 de la arquitectura IA-32, ya que lo he estado buscando, sin embargo no encuentro mas que maquinas virtuales, cuando yo busco algo mas orientado a la depuracion y la versatilidad que ofrece esta herramienta.

Gracias de antemano y saludos.
329  Seguridad Informática / Análisis y Diseño de Malware / Re: Rasomware Caleb. Equipo secuestrado y me piden recompensa en bitcoins en: 9 Agosto 2020, 14:55 pm
Otra buena razon para hacer un backup semanal.
330  Seguridad Informática / Análisis y Diseño de Malware / Re: Obtencion de Ring 0 por parte del virus CIH en Windows 9x. en: 9 Agosto 2020, 14:36 pm
Lo que hace es obtener el puntero a la estructura de IDT y luego añadir el offset de la interrupción deseada (HookExceptionNumber) para llegar a la subestructura de la interrupción.

Claro... pero, ¿no te paree curioso que añada 4 sin razon alguna?:
Código
  1. add ebx, HookExceptionNumber*08h+04h
Tienes la base de la IDT en EBX. Le sumas cuantas IDTs hayan en el camino hasta el descriptor objetivo (cuantia que se expresa como HookExceptionNumber*8) y ya esta; no es necesario sumar 4. A partir de aqui comienza mi confusion.

Saludos.
Páginas: 1 ... 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 [33] 34 35 36 37 38 39 40 41 42 43
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines