elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Tutorial básico de Quickjs


  Mostrar Mensajes
Páginas: 1 ... 383 384 385 386 387 388 389 390 391 392 393 394 395 396 397 [398] 399 400 401 402 403 404 405 406 407 408 409 410 411 412 413 ... 620
3971  Programación / Ingeniería Inversa / Re: [AYUDA] Tutoriales Ingeniería Inversa 64-bits en: 17 Junio 2014, 10:48 am
Personalmente, para hacer reversing en 64 bits uso IDA (Puedes seguir la guia de Bigundill@ "IDA de cabo a rabo" para aprender a manejarlo).
Para debuggear, Windbg, aunque tambien estoy probando un par de debuggers que pintan lindo, pero aún están un poco verdes: Bugdbg y Nanomite.

Creo que lo primero que debes aprender es todo el tema del calling convention y demás.
Te sugiero leerte unos de estos (o ambos):
pdf1
pdf2

Saludos!
3972  Programación / Ingeniería Inversa / Re: obtener peb del proceso depurado en: 16 Junio 2014, 22:41 pm
Por lo que leo en la MSDN (y mas en los comentarios), la API parece tener problemas solo en WOW64 y en Vista, ya que devuelve el puntero a la PEB pero la de x64, no la de x86. Pero en los demas casos, no deberia haber problemas.

Saludos!
3973  Programación / Ingeniería Inversa / Re: ¿Hacer hook a GetTickCount? en: 16 Junio 2014, 22:33 pm
La tecnica de hooking que conozco es editar la funcion insertandole un jmp al inicio de la funcion (o un push+ret) para ejecutar el codigo que quieres y despues o retornas a la funcion o bien, retornas al caller.

Saludos!
3974  Seguridad Informática / Bugs y Exploits / Re: duda CVE-2005-3299 en: 15 Junio 2014, 06:37 am
Mira esto.

Saludos!
3975  Programación / Ingeniería Inversa / Re: Problemas con todo en: 14 Junio 2014, 15:04 pm
Lo que me parece extraño es que Softice, que lo colocaban como la mejor y más potente herramienta cracker, haya pasado.

TODO pasa en esta vida. El Sice de numega fue lo mejor que habia para ring0 en esa epoca. Hoy día, puedes usar WinDbg para ring0 y para ring3, pues, Olly :) .

Solo una duda, si uso Olly, ¿no tendré que usar ya más Wdasm y Ultraedit? Porque el Wdasm era para localizar la vulnerabilidad y el Ultraedit para modificar el código hexadecimal, y por lo que veo, el Olly puede hacer ambas.

Olly tiene editor hexa integrado, pero es basico. Por eso se aconseja usar Ultraedit o el editor hexa que se prefiera. Y puedes guardar Wdasm, ya no lo usarás...  :P

Saludos!
3976  Seguridad Informática / Bugs y Exploits / Re: Escalacion de Privilegio Ayuda !! en: 13 Junio 2014, 23:47 pm
Podrias buscar algun exploit aqui y ver de modificarlo para que ejecute el programa que quieres elevar.

Saludos!
3977  Programación / Ingeniería Inversa / Re: Creando un HideIsDebuggerPresent en: 13 Junio 2014, 21:00 pm
Y cuando haces SetThreadContext? Osea, cuando le seteas el contexto al rpoceso nuevamente?

Creo que ahi esta el error...

Saludos!
3978  Programación / Programación Visual Basic / Re: [VB6][Excel] Habilitar Opción mediante código. en: 13 Junio 2014, 06:41 am
Hola!

Revisa este link. Ten en cuenta que la clave cambiará según la versión de office instalada.

Saludos!
3979  Seguridad Informática / Bugs y Exploits / Re: Vulnerabilidad, admin panel Bootstrap en: 13 Junio 2014, 06:35 am
Juro que leí muchas cosas antes de postear esto.

Y las reglas del foro? Las has leído?

Creo que deberías revisarlas...

Saludos!
3980  Programación / Programación Visual Basic / Re: intervalo de control timer en horas en: 12 Junio 2014, 22:57 pm
Si declaras la variable en el ambito del form, tendras una variable global (en lo que al form se refiere).

Por otro lado, si la declaras en un modulo, será global al proyecto.

Saludos!

PD: Todo esto es muy basico. Te recomiendo hacer un tutorial para principiantes, asi te familiarizas con el lenguaje.
Páginas: 1 ... 383 384 385 386 387 388 389 390 391 392 393 394 395 396 397 [398] 399 400 401 402 403 404 405 406 407 408 409 410 411 412 413 ... 620
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines