elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Los 10 CVE más críticos (peligrosos) de 2020


  Mostrar Mensajes
Páginas: 1 ... 406 407 408 409 410 411 412 413 414 415 416 417 418 419 420 [421] 422 423 424 425 426 427 428 429 430 431 432 433 434 435 436 ... 620
4201  Programación / Ingeniería Inversa / Re: Reingenieria inversa en: 13 Noviembre 2013, 20:36 pm
Si es por saber, cualquiera del foro puede saberlo.

Pero por las dudas, lo mas usado para decompilar VPF es refox.

Saludos!
4202  Programación / Ingeniería Inversa / Re: Pointer a función (C y VB6) en: 12 Noviembre 2013, 21:02 pm
El tipo Integer de VB6 es de 16 bits, osea WORD.
El tipo Long de VB6 es de 32 bits (DWORD), pero con signo.

Tambien ten en cuenta que VB usa STDCALL y C no.

Eso es lo que se me ocurre por ahora, aunque siempre puedes agarrar Olly (o el dbg que prefieras) y ver que esta pasando...

Saludos!
4203  Programación / Ingeniería Inversa / Re: Tutorial Ingeneria Inversa a CCProxy v7 ? en: 11 Noviembre 2013, 22:49 pm
Gracias por el aporte!

Lo mirare ni bien haga tiempo este finde...

Saludos!
4204  Programación / Scripting / Re: [b]Retos python ... u otro lenguaje de scripting....[/b] en: 10 Noviembre 2013, 21:19 pm
Te toca crear un reto :)...
OK: Realizar una funcion que genere la serie de Fibonacci para un numero dado.

Saludos!
4205  Programación / Scripting / Re: [b]Retos python ... u otro lenguaje de scripting....[/b] en: 10 Noviembre 2013, 21:12 pm
Bueno uno fácil. Una función que retorne el factorial de un numero dado.

En python, recursiva:

Código
  1. def factorial (n):
  2.    if (n == 0) | (n ==1):
  3.        return 1
  4.    else:
  5.        return n * factorial (n-1)
  6.  

Saludos!
4206  Programación / Ingeniería Inversa / Re: VB6 - estructura interna modificada en: 10 Noviembre 2013, 17:48 pm
Citar
Chicos lo han notado? la structura de la cabecera de los archivos VB5/6 ha cambiado:

00401288  56 42 35 21 36 26 2A 00 00 00 00 00 00 00 00 00  VB5!6&*.........
00401298  00 00 00 00 7E 00 00 00 00 00 00 00 00 00 00 00  ....~...........
004012A8  00 00 0A 00 09 04 00 00 00 00 00 00 00 00 00 00  ...............
004012B8  30 16 40 00 00 F0 30 00 00 FF FF FF 08 00 00 00  0@..ð0..ÿÿÿ...
004012C8  01 00 00 00 01 00 00 00 E9 00 00 00 38 12 40 00  ......é...8@.
004012D8  38 12 40 00 58 11 40 00 78 00 00 00 82 00 00 00  8@.X@.x...‚...
004012E8  8B 00 00 00 8C 00 00 00 00 00 00 00 00 00 00 00  ‹...Œ...........
004012F8  00 00 00 00 00 00 00 00 50 72 6F 6A 65 63 74 31  ........Project1

No sé desde cuando pero hoy estaba reverseando un malware en VB y el script para encontrar el punto de entrada me estaba fallando.

agregado:
O talvez es error mio y alguno puede decir que pasa, aunque incluso compile un hello world desde un recien instalado VB6 y los offsets a cero

Mmmm, es muy raro que lo hayan hecho...

A ver, los VB (4, 5 y 6) pueden comienzar de 2 formas distintas: Desde el Sub Main, o desde el primer form que se cargue.

Si el proggie comienza con el submain, entonces la direccion de inicio esta en el VBHeader.

Si ese valor esta en 0, entonces comienza con un form.

Para saber qué se ejecuta primero, puedes poner un bp en el punto magico del runtime y listo.

Tambien puedes usar la GUITable para saber que form se ejecuta primero, buscarle los eventos usando el dsecriptor y asi, sacarle la tabla de eventos.

Saludos!
4207  Foros Generales / Dudas Generales / Re: [AYUDENME] archivo .ARC, no abre con nada? en: 8 Noviembre 2013, 21:57 pm
Probaste con esto? http://www.freearc.org/Download.aspx

Saludos!
4208  Seguridad Informática / Seguridad / Re: Ayuda Virus en: 8 Noviembre 2013, 21:41 pm
Probaste reinstalar el SO? Perderas los programas instalados, pero no la info...

Saludos!
4209  Foros Generales / Foro Libre / Re: cuantos acá son colombianos en: 8 Noviembre 2013, 21:10 pm
Yo soy LatinoAmericano, y como "mi nación" comienza en un país llamado Mexico y se extiende hasta otro llamado Argentina, también soy Colombiano...  ;)

Saludos!
4210  Foros Generales / Foro Libre / Re: En donde trabajar si se programar pero no tengo ningun titulo univeristario en: 8 Noviembre 2013, 21:07 pm
Podrías explicarme como es eso, por favor? Acá, mientras más certificaciones tengas y mientras más experiencia tengas en participación en proyectos a mediana - grande escala, tu remuneración aumenta. Y es que acá, toman a las certificaciones como un resumen de la capacidad del postulante al empleo, aunque en el 90% de las empresas, capaciten a sus programadores periódicamente.

Creo que el problema radica en que tomar un titulo/certificacion como conocimiento es el problema. Un titulo universitario (en lo relacionado a la programacion, por ej.), certifica que haz asistido a las clases y haz aprobado los examenes, pero no puede afirmar que sabes realmente programar (aunque se suele asumir esto). Otro punto muy interesante es que aprender a programar es relativamente sencillo. El desafío es ser realmente bueno. Y eso sólo lo consigues con practica y tiempo, cosas de las cuales dispones muy poco cuando cursas una facultad.

Mas alla de lo dicho, lo que puse al principio lo puse porque es algo que vivo dia a dia. No quiero extenderme en el tema (ni dar mas detalles), pero afirmando lo que escribio .:UND3R:., no he terminado la facultad (y tampoco planeo, ni necesito hacerlo) y estoy trabajando en una gran empresa. Muchos de mis compañeros tampoco tienen titulos universitarios, y aún así, tienen trabajos bien remunerados, que superan a los que si tienen certificaciones.

Por supuesto, como dije antes, esto no aplica en general. Depende mucho de la empresa y del rubro al que se dedica.

Por último: con lo dicho no quiero afirmar que ir a la facultad es una perdida de tiempo, al contrario, a mi me ha servido muchisimo a lo largo de estos años. El tema es que la gran mayoria del conocimiento que aplico dia a dia, no lo aprendi en la universidad...


Saludos!

Páginas: 1 ... 406 407 408 409 410 411 412 413 414 415 416 417 418 419 420 [421] 422 423 424 425 426 427 428 429 430 431 432 433 434 435 436 ... 620
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines