elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Entrar al Canal Oficial Telegram de elhacker.net


  Mostrar Mensajes
Páginas: 1 ... 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 [25] 26 27 28 29 30 31 32 33 34 35 36 37 38
241  Seguridad Informática / Análisis y Diseño de Malware / F1- Insertar Code en Sección de PE [C++] en: 3 Julio 2012, 18:09 pm
Estoy practicando con el formato PE utilizando Dev-C++, quiero cifrar una sección. Aqui un buen ejemplo que encontre:

http://el-blog-de-thor.blogspot.com/2011/08/cifrando-un-ejecutable-en-c.html

Mi Duda es si se puede insertar codigo en la nueva sección con C++, y no utilizar los shellcodes.

Lo que deseo hacer es insertar algunas funciones a la nueva sección para descifrar la sección .text, con C++. Modifique un ejemplo pero a lo más, llego a declarar variables y hacer operaciones simples. estuve buscando por ejm llamar a la funcion MessageBox, pero sólo encontre ejemplos utilizando ShellCodes.

Si alguien tiene alguna info, links que compartir se lo agradeceria, muchisimas gracias  ;D

Saludos.
242  Programación / Programación C/C++ / Re: F1-Insertar Code en Sección PE en: 3 Julio 2012, 18:07 pm
lo reenviare entonces  :-(

...
243  Programación / Programación C/C++ / F1-Insertar Code en Sección PE en: 3 Julio 2012, 17:33 pm
Estoy aprendiendo sobre formato PE utilizando Dev-C++, quiero cifrar una sección. Aqui un buen ejemplo que encontre:

http://el-blog-de-thor.blogspot.com/2011/08/cifrando-un-ejecutable-en-c.html

Sigo leyendo teoria, entiendo regular. Mi Duda es si se puede insertar codigo en la nueva sección con C++, y no utilizar los shellcodes.

Lo que deseo hacer es insertar algunas funciones a la nueva sección para descifrar la sección .text, con C++ claro. Lo he intentado pero a lo más, llego a declarar variables y hacer operaciones simples. estuve buscando por ejm insertar la funcion MessageBox, pero sólo encontre ejemplos utilizando ShellCodes.

Si alguien tiene alguna info, links que compartir se lo agradeceria, muchas gracias.

Saludos.
244  Programación / Ingeniería Inversa / Re: llave usb en: 26 Junio 2012, 16:58 pm
Esperemos que no sea tu caso, pero he visto en mercadofree usuarios que ofertan programas que no son de su propiedad. Eso por lo menos a un programador, le da colera.

Ya si alguien logra emular, crackear, etc al menos que luego no se atreva a comercializar.

Saludos.
245  Programación / .NET (C#, VB.NET, ASP) / Re: Obtener valor del pixel en: 16 Junio 2012, 18:22 pm
Para utilizar las funciones de la API en vb.net, yo utilizo esta pagina, http://pinvoke.net/

Para obtener el valor de un pixel utilizo el objeto Bitmap
http://msdn.microsoft.com/en-us/library/system.drawing.bitmap.aspx

Código
  1. Dim imagen As Bitmap
  2.  
  3. imagen.getPixel(x, y)
  4.  
  5. imagen.SetPixel(x, y, Color )
  6.  

Saludos.
246  Programación / .NET (C#, VB.NET, ASP) / Re: Programa para Trollear en: 16 Junio 2012, 18:03 pm
y si en lugar de timer utilizas un Thread, mejor varios, pruebas y nos cuentas  ;D.
Mejor averigua sobre las funciones de la API de windows esas son de más provecho.

Saludos.
247  Programación / .NET (C#, VB.NET, ASP) / Re: Guardar un tabcontrol en: 16 Junio 2012, 17:41 pm
Si lo que quieres es guardar los objetos en un archivo averigua sobre Serialización en vb.net.
Saludos.
248  Seguridad Informática / Análisis y Diseño de Malware / Re: Funcionamiento de un RunPE en: 31 Mayo 2012, 15:58 pm
@Maurice_Lupin podría especificar si se refiere a la detección "pro-activa", osea le salta al ejecutar el exe que use dicha técnica con algo como: "El ejecutable está intentando acceder a la memoria de..."?

Hola, lo que hice fue probar un Stub en la pagina Virus Total, fui quitando cosas, modificando, pero lo detectaba sólo cuando utilizaba la función WriteProcessMemory, es decir cuando se inyectaba en memoria.

Decia variante de MSIL/Injector. Por cierto un RunPe en vb.net es menos detectado que uno en vb6  :-( (recien me involucro en estas tecnicas). Y en la pc de un amigo, con sólo examinar mi USB el NOD32 detectaba lo mismo: MSIL/Injector y eliminaba mi exe.

Saludos.
249  Programación / Ingeniería Inversa / Re: Ayuda - mover la IAT e IT en: 30 Mayo 2012, 04:30 am
Gracias MCKSys Argentina .
Muy bueno partir en base a un programa que ya toque la IAT, desconocia de UPX, pues más me he dedicado a programar, recien me estoy informando del formato PE  :(

Ahora, The Swash un gusto leerte.
Ya he intentado mover las tablas, en base a su RVA y Size del Data Directory, utilizo el explorer Suite, pero creo que los permisos de escritura no los he habilitado (IAT). Cuando movi la IT el programa no fallaba. La IAT es la que me da problemas. Probaré con tus sugerencias y postearé mis dudas en este hilo.

Saludos y gracias.

250  Programación / Ingeniería Inversa / Re: Ayuda - mover la IAT e IT en: 29 Mayo 2012, 22:07 pm
Gracias, lo leeré. Pienso agregar una sección y mover alli la IAT e IT.

P.D: mi objetivo es realizar un Crypter en C#, si tienes (o alguien tiene) alguna recomendación se lo agradeceria. Por ahora estoy practicando con mi editor de Hexa y LordPE.

Saludos.
Páginas: 1 ... 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 [25] 26 27 28 29 30 31 32 33 34 35 36 37 38
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines