elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Trabajando con las ramas de git (tercera parte)


  Mostrar Mensajes
Páginas: 1 ... 411 412 413 414 415 416 417 418 419 420 421 422 423 424 425 [426] 427 428 429 430 431 432 433 434 435 436 437 438 439 440 441 ... 620
4251  Seguridad Informática / Hacking / Re: Duda Inyección DLL en: 14 Octubre 2013, 23:24 pm
No tengo muy en claro el porqué, pero CreateRemoteThread falla en Win8. Aunque debo admitir que no he revisado la MSDN.

Para inyectar en este OS, pordrías usar las APIs de debug o bien Read/WriteProcessMemory...

Saludos!
4252  Programación / Ingeniería Inversa / Re: SpongeBob CRK1 by MadAntrax (éste es de los complicados) en: 13 Octubre 2013, 18:06 pm
Tema offtopic:

Qué es lo que hace exactamente
Saludos

Parsea el EXE. Creo que estaba pensado como para hacer un decompiler...
4253  Programación / Ingeniería Inversa / Re: VB6 - Custom Funtion Descriptions para OllyDbg 1.10 en: 13 Octubre 2013, 00:12 am
Excelente! Gracias por la colaboracion! (la verdad, no habia usado nunca esa caracteristica  :-[)

PD: Karcrack tiene todo un set de funciones del runtime de vb, que usa para "otras cosas", pero que te dan una idea de como funcionan y los params que reciben.

Revisando en el foro de vb sus aportes seguro sale algo interesante...

Saludos!
4254  Programación / Ingeniería Inversa / Re: SpongeBob CRK1 by MadAntrax (éste es de los complicados) en: 13 Octubre 2013, 00:09 am
Puedes postear las lecciones a las que haces referencia en tu resolución?

Son varias. En realidad, atacar VB es algo que se viene haciendo desde hace tiempo y por eso hay mucha info:

Código:
Disassembling Visual Basic Applications por Sanchit Karve
Visual Basic Image Internal Structure Format por Alex Ionescu
Visual Basic Reversed - A decompiling approach por AndreaGeddon
Teorías sobre VB de la web de Ricardo Narvaja (www.ricardonarvaja.info)
    Teoría 011-Olly y Visual Basic por COCO
    Teoría 012-Olly y Visual Basic 2 por COCO
    Teoría 061-Olly y Visual Basic 3 por COCO
    Teoría 190-Olly y Visual Basic 4 por COCO
    Teoría 235-Punto Magico VB6 por ARAPUMK
    Teoría 236-Punto MagicoII VB6 por ARAPUMK
    Teoría 242-OEP en VB por ARAPUMK
Script IDC para IDA® de Reginal Wong

Esos son la base para atacar VB 5/6.

Puntos magicos y WindowJuggler son 2 plugines para Olly.

Y cuando digo StrRef es porque el serial correcto aparece en la memoria. Y ahi esta el error. Si fueras verificando el codigo por partes, seria mucho mas complejo.

Te animas con el KeyGen?

Ehhh, no...  :silbar:
4255  Programación / Programación Visual Basic / Re: Me sale error al inentar abrir objeto WScript en: 12 Octubre 2013, 23:58 pm
hola mike no lo declares con el dim yo nunca loe hecho y nose si se pueda mejor has lo asi.
Código:
Set wsh=CreateObject
("WScript.shell")

saludos

Es muy mala idea no declarar las variables. Incluso deberías colocar Option Explicit al inicio de cada modulo/form/class/etc (el IDE tiene una opcion).

Deberías probar declararla como variant (ambas declaraciones siguientes son iguales):

Código
  1. Dim wsh
  2. Dim msh2 as Variant
  3.  
4256  Programación / Ingeniería Inversa / Re: SpongeBob CRK1 by MadAntrax (éste es de los complicados) en: 12 Octubre 2013, 07:37 am

Código:
hwid: CF725996D7-547052-334362F344
serial: 31373437322E33323536323A36303631373437322E33323536323A36303631373437322E3332353603231333932363335313830363D26303231333932363335313830363D26303231333932363335313

Tips:

- Puntos magicos + WindowJuggler + StrRef...  :P

Saludos!

EDIT: Esta vez no voy a tratar de reversear la VM: es la de Themida...  :xD
4257  Programación / Programación C/C++ / Re: Injectar codigo en PE (Portable Ejecutable) en: 9 Octubre 2013, 19:46 pm
Interesante... y por lo que veo, no es necesario andar metiéndose en el PEB ni nada de eso...

La PEB la usarias si estuvieras inyectandote (en realidad es util para hacer shellcodes), pero para infectar, debes conocer el formato PE.
4258  Programación / Ingeniería Inversa / Re: [Tutorial] Usar Cheat Engine para modificar juegos + inyección de código en: 8 Octubre 2013, 23:11 pm
MMM men quiero aprender a hacer hacks de oro o dupear pero necesito un gran orientación parecida ala de tu post puesto que entendí muchas cosas que hasta ahora se me acian imposibles

El problema es que juego juegos online mas que todo World of wardraft
e averiguado por todos lados hacks pero ninguno sirve a requiere dinero ademas averiguando me encontre con un programa llamado (wpe PRO) el cual es parecido en muchas cosas a cheat pero no tengo conocimiento de como usarlo

en fin e logrado mirar que con ese programa muchas personas logran obtener duplicación de objetos.

por favor ayúdame con un tutorial o algo parecido o con un hack si podes crear uno ademas me gustaría aprender a crear hacks para juegos online  porfa lo necesito  :laugh:  :D

Para lograr lo que deseas, necesitas perder dias, meses, años leyendo sobre el tema.

No lograras hacer un hack de la noche a la mañana. Menos aun si no tienes los conocimientos minimos.

Normalmente, quien hace un hack, usa herramientas especificas y luego se arma una que le simplifique la tarea.

Si tu te limitas solo a usar dicha herramienta, te limitas al alcance de la misma. En los juegos online, esto es ilogico pues se actualizan periodicamente.

Te recomiendo comenzar a leer primero sobre ing. inversa, cracks, inetrnals de win32 y win64, etc.

Solo teniendo una amplia vision del entorno donde corre el juego, podras hacer un hack eficaz sobre un cliente de un juego.

Saludos!
4259  Foros Generales / Dudas Generales / Re: cd sofware y controladores para hp deskjet serie f2420 en: 8 Octubre 2013, 21:42 pm
Fijate aca: http://h10025.www1.hp.com/ewfrf/wc/softwareCategory?os=4063&lc=en&cc=us&dlc=en&sw_lang=&product=3964424#N249

Si miras bien, veras que ademas de los drivers, estan las utilities.

Asegurate de seleccionar correctamente tu OS.

Saludos!
4260  Programación / Programación C/C++ / Re: Injectar codigo en PE (Portable Ejecutable) en: 8 Octubre 2013, 21:23 pm
Te recomiendo darte una vuelta por este lado: http://vxheaven.org/vl.php

PD: OJO! con lo que haces con esos codigos! Si tienes una AV en la maquina, lo mas probable es que te los borre, asi que toma las medidas necesarias...

Saludos!
Páginas: 1 ... 411 412 413 414 415 416 417 418 419 420 421 422 423 424 425 [426] 427 428 429 430 431 432 433 434 435 436 437 438 439 440 441 ... 620
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines