elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Arreglado, de nuevo, el registro del warzone (wargame) de EHN


  Mostrar Mensajes
Páginas: 1 ... 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 [374] 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 ... 620
3731  Seguridad Informática / Seguridad / Re: Como es una buena contraseña? en: 22 Noviembre 2014, 18:18 pm
Hola!

Creo que es muy malo repetir una password.

Personalmente, el problema de las contraseñas lo he solucionado con Keepass. Te guarda todas las contraseñas encriptadas y sólo necesitas recordar 1 para acceder a las otras.

Con esto puedes tener contraseñas muy dificiles de romper (muy largas y con caracteres raros). El programa trae un generador de passwords muy flexible.

Te recomiendo probarlo.

Saludos!
3732  Seguridad Informática / Análisis y Diseño de Malware / Re: Cajero automatico MEXICO en: 22 Noviembre 2014, 18:14 pm
Si tienes acceso al USB, puedes probar el CVE-2014-4115.

Eso si, como te dijo engel lex necesitas conocer todo el sistema para poder usar la vulnerabilidad adecuadamente.

D todas formas, creo que sabes que eso es ilegal, no?

Saludos!
3733  Programación / Ingeniería Inversa / Re: Para en controlador de excepcion en: 22 Noviembre 2014, 17:17 pm
Salen los handlers invisibles?

 :huh: No sé a qué te refieres con invisibles, pero si están registrados, entonces salen en la ventana.

Saludos!

EDIT: OJO! Si el programa tiene un packer de los jodidos, entonces es muy probable que el handler no aparezca en la ventana, porque Olly no puede reconocer las secciones que se estan ejecutando como parte del programa.
3734  Programación / Ingeniería Inversa / Re: Hola, estoy liado hasta la medula. en: 21 Noviembre 2014, 04:45 am
Tiro la toalla, no se por donde segir, esto me lleva.

No te enojes, pero si tiras la toalla con un Delphi 6, sin empacar, entonces deberías dedicarte a otra cosa...

Si algun alma caricativa le puede hechar un vistazo y me orienta un poco se lo agradeceri enormemente

OK. Haré un poco de caridad (por cierto es caritativa  :P):

Si abres el ejecutable con IDR, verás que el programa define una clase que maneja la licencia. No hay strings que buscar. La clase se llama TDTLicenseCheck y se encuentra en la unidad _Unit61. El método que te interesa es el Create (aunque tendrás que mirar los demás métodos/funciones para poder hacer una licencia válida.) La licencia parece que se guarda en el registro (sólo miré el proggie por encima).

Para que empieces, usa Olly 1.10. Bájate el plugin MapConv v1.4. En IDR, crea un .MAP con el comando "Tools"-"MAP generator" y cárgalo en Olly con el plugin MapConv usando la opcion "Replace label". Haz un analisis con Olly y ya con eso te podrás guiar perfectamente por el código.

Creo que con esa orientación es suficiente... ;D

pues me esta costado muchas horas

Desde mi punto de vista, este arte no requiere de muchas horas, requiere de años de estudio y determinación, mezclados con un poco de cerebro y suerte...  :)

Saludos!
3735  Foros Generales / Foro Libre / Re: [Video] - Introduccion Ekoparty 2014 por Gerardo Richarte en: 20 Noviembre 2014, 18:35 pm
La primera parte esta muy bien, me encanta lo de los satelites con clusters y cosas de esas. Hubiera podido extenderse un poco mas. ;D

Dice que utilizan 6 linux pero no dice por qué son 6, me he quedado con las ganas de saber mas. No recuerdo donde lo vi pero creo que eran en transbordadores o algo de esa índole donde se utilizaban 3 ordenadores para poder discriminar los fallos. Siempre habría 2 ordenadores que estarían en lo cierto ante 1 que podría fallar. Si hubieran 2 sería imposible saber cual de ellos está fallando.

Gracias por el vídeo.

Como dice en el video, la computadora de "tiempo real" es la que tiene ese mecanismo fail-safe: usa 3 micros que hacen los mismos calculos y el resultado es el mejor de 3. Pero eso es solo para el sistema critico, los otros 6 no lo son.

Desconozco el funcionamiento del satelite, pero te dejo un link con un poco mas de info y otros links de interes (no lei la nota, pero puedes evitar toda la propaganda politica, si es que la hay): link

Saludos!
3736  Foros Generales / Foro Libre / [Video] - Introduccion Ekoparty 2014 por Gerardo Richarte en: 20 Noviembre 2014, 16:14 pm
Dejo un video (para quien quiera y tenga tiempo) que se hizo durante la presentacion de la Ekoparty 2014 en Buenos Aires.

Quien expone es Gerardo Richarte. En la primera parte habla acerca de lo que esta haciendo actualmente y en la segunda nos pasa un poco de su "locura".  ;)

Video

Saludos!

PD: Los organizadores buscaron un lugar mas amplio que los años anteriores, pero esta vez, muy cerca del aeropuerto!  :P
3737  Programación / Ingeniería Inversa / Re: Cambiar un String dentro de un ejecutable .exe a uno de mayor tamaño. Corrupto?? en: 20 Noviembre 2014, 16:08 pm
Hola!

No he visto el ejecutable, pero si no puedes cambiar el string, podrias buscar la parte del codigo que hace referencia al mismo y parchearla para que apunte a otro lugar de la sección .data. En ese lugar colocas tu string.

Con eso deberia funcionar...  :)

Saludos!
3738  Seguridad Informática / Análisis y Diseño de Malware / Re: Ocultar archivo con proposito educativo en: 19 Noviembre 2014, 20:31 pm
Hola!

Podrias probar con el CVE-2014-6332.

Revisa este y este.

Saludos!

PD: Ocultar un .BAT en un .EXE es... ilógico. :P
3739  Programación / Ingeniería Inversa / Re: Para en controlador de excepcion en: 19 Noviembre 2014, 12:00 pm
Hola!

En Olly, vas a la opcion de menu "View"-"SEH Chain" y tendras una ventana con todos los controladores de excepciones registrados.

Sólo debes colocarle un BP (F2) como en cualquier otra parte...

Saludos!
3740  Programación / Programación Visual Basic / Re: DESCOMPILAR EXE EN VBASIC en: 19 Noviembre 2014, 01:13 am
Hola!

El ejecutable está hecho con VB6 o .NET?

Saludos!

PD: Deberías leer las reglas del foro antes de hacer posts: no debes usar mayúsculas para todo el texto y el título...  :silbar:
Páginas: 1 ... 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 [374] 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 ... 620
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines