elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Usando Git para manipular el directorio de trabajo, el índice y commits (segunda parte)


  Mostrar Mensajes
Páginas: 1 ... 404 405 406 407 408 409 410 411 412 413 414 415 416 417 418 [419] 420 421 422 423 424 425 426 427 428 429 430 431 432 433 434 ... 620
4181  Programación / Ingeniería Inversa / Re: ASM: compatibilidad Intel - AMD en: 29 Noviembre 2013, 03:15 am
Hola!

Aunque este foro es de Ing. Inversa (hay uno de ASM), te contesto igual:

Para usar ASM comprate cualquiera de los dos. La sintaxis Intel es solo eso: sintaxis.

Saludos!

PD: Si tienes dudas, el subforo de ASM es este: http://foro.elhacker.net/asm-b84.0/
4182  Programación / Scripting / Re: Busco método para cerrar o matar aplicación .exe desde la tecla "esc". en: 28 Noviembre 2013, 23:27 pm
OK, entonces hay 3 opciones:

1) Cerrar el proceso creado/ejecutado desde EL mismo (autoextraible).
2) Cerrar el proceso creado/ejecutado desde el lanzador (autoplay).
3) Cerrar el proceso creado/ejecutado desde un programa "intermedio".

La primera es bastante improbable pues, como has puesto, ejecutas casi cualquier cosa que esta contenida en un autoextraible.
La segunda seria posible si tienes acceso desde autoplay a las APIs de Windows. Te quedas "a la escucha" de las teclas y cierras el proceso al presionar ESC.
La tercera seria similar a la segunda, excepto que haces un programa especifico, el cual lanzarias desde autoplay y que recibiria como parametro el autoextraible a ejecutar. una vez que lo ejecute, se quedaria "a la escucha" de las teclas, hasta que se presione ESC, con lo cual cerraria el proceso creado y a si mismo.

He ahi las opciones que veo...

Saludos!
4183  Programación / Scripting / Re: Busco método para cerrar o matar aplicación .exe desde la tecla "esc". en: 28 Noviembre 2013, 21:15 pm
He seguido el hilo y no creo llegar a entender completamente qué es lo que quieres hacer, Carolina.

Podrias especificarlo mas concretamente?

Saludos!

PD:

Si alguien quiere molestarse, soy capaz hasta de compensarlo como sea ^^.

 :o
4184  Programación / Ingeniería Inversa / Re: Leer este code sacado de ollydbg en: 28 Noviembre 2013, 20:49 pm
989898 en decimal en F1ACA (fiaca :P) en hexa...

Es el valor "de testeo" usado por Ricardo Narvaja en su introduccion a Olly...  ;)

Saludos!
4185  Programación / Ingeniería Inversa / Re: Leer este code sacado de ollydbg en: 28 Noviembre 2013, 20:35 pm
El char "1" tiene el valor ascii 0x31. Cuando escribes un "1" en memoria, lo que escribe es el valor 31 (en hexa).

La conversion esta implicita...  :P

Saludos!

EDIT:

Cuando comparas con 38393839, estas comparando con el string "9898" (imagino que conoces el "famoso" valor 989898... no?)
4186  Programación / Ingeniería Inversa / Re: VB6 - Custom Funtion Descriptions para OllyDbg 1.10 en: 28 Noviembre 2013, 07:54 am
En realidad quiero terminar un script para Olly que tengo pendiente hace rato.

Complementandolo con este archivo, es como tener VBDecompiler en Olly... :)

Pero bueh, veremos si hago tiempo.  :P

Saludos!
4187  Programación / Ingeniería Inversa / Re: VB6 - Custom Funtion Descriptions para OllyDbg 1.10 en: 28 Noviembre 2013, 03:48 am
Recien me acaabo de dar cuenta que pueden colocarse las estructuras internas de VB tambien....

Mmmm, si hago tiempo le agrego algunas cosillas...  ;)

Saludos!
4188  Seguridad Informática / Seguridad / Re: porque se me inician tantos taskkill y demás procesos? en: 28 Noviembre 2013, 02:40 am
Código:
O4 - HKLM\..\Run: [LocalSys] C:\Users\Public\lxass.exe
O4 - HKCU\..\Run: [LocalSys] C:\Users\Public\lxass.exe

Eso parece sospechoso, ademas de los (file missing) que no deberian estar missing... :)

Saludos!
4189  Seguridad Informática / Análisis y Diseño de Malware / Re: Neutralizar Keyloggers en: 28 Noviembre 2013, 02:33 am
¿Qué hariamos en ese caso,? nos tendrían controlados completamente :(

Podrias usar un exploit que escale privilegios, y matar el keylogger (o lo que sea)...

Saludos!
4190  Informática / Software / Re: Maquina Virtual que utilice una particion de disco real en: 28 Noviembre 2013, 02:29 am
No se que VM estas usando, pero puedes especificar que el disco virtual de la VM se guarde en la unidad donde esta debian.

El tema es ver si la VM soporta el sistema de archivos que uses en debian...

Saludos!

PD: No estoy seguro, pero creo que no es posible (y, la verdad, no le veo sentido) que una VM use el disco/particiones del host para el SO guest.
Debes tener en cuenta que el SO guest tendria acceso directo a los files del host, lo cual es inseguro...
Páginas: 1 ... 404 405 406 407 408 409 410 411 412 413 414 415 416 417 418 [419] 420 421 422 423 424 425 426 427 428 429 430 431 432 433 434 ... 620
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines