elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Usando Git para manipular el directorio de trabajo, el índice y commits (segunda parte)


  Mostrar Mensajes
Páginas: 1 ... 409 410 411 412 413 414 415 416 417 418 419 420 421 422 423 [424] 425 426 427 428 429 430 431 432 433 434 435 436 437 438 439 ... 620
4231  Programación / Ingeniería Inversa / Re: Duda OllyDbg Narvaja en: 29 Octubre 2013, 20:42 pm
Yo estoy siguiendo el viejo tutorial de Narvaja, ¿me recomendáis terminarlo y empezar el nuevo, o abandonarlo y empezar el nuevo?

Creo que lo recomendable es hacer el nuevo, pero es decisión tuya.

¿Si compilo Asm con VC++ también me añadirá mil protecciones al exe?
Ejemplo:
Código
  1. __asm
  2. {
  3.  ; ... cargar gets()
  4.  ; etc
  5.  push 0
  6.  ret
  7. }

En este caso no estoy seguro, pues no sé si puedes configurar el VC++ para que genere ejecutables mínimos como uno hecho en ASM.

Como opción, te sugiero bajarte el paquete MASM e instalarte un IDE. Por ejemplo, yo uso WinAsm, pero hay muchos otros.

Saludos!
4232  Programación / Ingeniería Inversa / Re: Duda OllyDbg Narvaja en: 29 Octubre 2013, 05:34 am
Lo que preguntaba era por qué son tan diferentes los EXEs. Son tan fáciles en el tuto de Narvaja y los exes generados con MVC++ empiezan por ese main unicode, tienen protecciones antidebugger, etc. Y si hay algún tuto o algo para entender todo esto nuevo. ¿En el nuevo tuto de OllyDbg siguen siendo los códigos tan simples?

La primer imagen que colocaste corresponde a un ejecutable hecho en ASM. El ejecutable tiene sólo lo básico y por ende, es muy sencillo y simple.

Por otro lado, están tratando de ver algo parecido usando un compilador moderno, el cual tiene 200.000 cosas nuevas. Por ejemplo: proteccion contra buffer overflows.

La guia de ricardo trata lo basico. Lo minimo y necesario para que empieces a depurar los programas por ti mismo.

Tee recomiendo que analices tu exe y veas qué es cada parte. Los sectores de meemoria en los que están las cosas. Eso es 100 veces mejor que cualquier tutorial.

Saludos!
4233  Seguridad Informática / Análisis y Diseño de Malware / Re: El ordenador se queda colgado cuando trabaja el antivirus ¿Posible Virus? en: 26 Octubre 2013, 23:32 pm
Hace unas semanas instalé una versión de prueba del antivirus AVG... Y varios días más tarde empezó a quedarse el ordenador colgado teniendo que apagarlo mediante botonazo... Cuando me di cuenta de que sucedía cuando el antivirus analizaba el equipo, lo desinstalé... Tras varios días sin antivirus y sin problemas... hoy he instalado ESET NOD32, y ha vuelto a suceder... ¿Algún virus? ¿Alguna sugerencia?

Ahí está tu respuesta.

Para analizar los archivos, el AV necesita acceder a los archivos del PC. Esto requiere de muchos recursos de disco, aún para los PC's actuales con disco comunes (los discos ssd son mas rapidos).

Si intentas acceder al disco (o usas una app que lo haga), las operaciones serán demoradas debido a que el AV también está accediendo.

Todo esto también depende de cuanta RAM tengas...

Saludos!
4234  Programación / Ingeniería Inversa / Re: Proyecto: DbgDetections (Testea la dureza de tu OllyDbg) en: 26 Octubre 2013, 23:22 pm
No sé qué plugines probaste, pero Olly pelado sólo con StrongOD no es detectado:


Quizás no probaste todas las configs?

Saludos!
4235  Programación / Programación Visual Basic / Re: Algun Reemplazo del ListBox? en: 26 Octubre 2013, 02:21 am
Y porqué no usas un array de strings en vez de usar controles?
4236  Seguridad Informática / Análisis y Diseño de Malware / Re: Usar keylogger o troyano? en: 24 Octubre 2013, 23:34 pm
Y... Programarlo uno mismo... aparte, un keylogger no es complicado.. seria un lindo ejercicio para empezar a programar.

Saludos!

+1. También es recomendable aprender cómo lo está detectando el AV. Por ej., si usas hooks de teclado, es muy probable que te detecten.

Saludos!
4237  Foros Generales / Foro Libre / Re: ¿Que producto usas; AMD o Intel? en: 24 Octubre 2013, 23:28 pm
En mis comienzos usé Cyrix, después AMD hasta que pude pagar un Intel...

EDIT:

Faltó poner: Uso Intel desde entonces.
4238  Informática / Software / Re: Ayuda para Drivers para cámara web integrada. en: 21 Octubre 2013, 00:17 am
Buscaste en la web de hp???

http://h10025.www1.hp.com/ewfrf/wc/product?cc=es&lc=es&dlc=es&tmp_geoLoc=true&product=4300855
http://h10025.www1.hp.com/ewfrf/wc/softwareCategory?cc=lamerica_nsc_cnt_amer&dlc=es&lc=es&product=4311533

Saludos!
4239  Programación / Programación General / Re: ¿ A la hora de leer un libro de programación ( aprender en ordenador o en papel) en: 20 Octubre 2013, 23:26 pm
Creo que para aprender a crear un algoritmo (me refiero a pensarlo), es (a veces) necesario tener algo tangible. Esto es, claro, para iniciarse. Uno no puede correr sin aprender a caminar antes.

Luego, para aprender la sintaxis de un lenguaje en particular, basta con leer de donde sea.

Por ultimo, la practica hace al maestro, asi que hay que probar lo aprendido con un PC.

Saludos!
4240  Programación / Ingeniería Inversa / Re: modificar programa para no ser detectado en: 20 Octubre 2013, 23:06 pm
Primero debes averiguar como te esta detectando. Que es lo que hace que el programa te detecte.

Que modificas? codigo? memoria?

Vas a tener que depurar la aplicacion para saberlo...

Saludos!
Páginas: 1 ... 409 410 411 412 413 414 415 416 417 418 419 420 421 422 423 [424] 425 426 427 428 429 430 431 432 433 434 435 436 437 438 439 ... 620
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines