elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.


Tema destacado: Como proteger una cartera - billetera de Bitcoin


  Mostrar Mensajes
Páginas: 1 ... 413 414 415 416 417 418 419 420 421 422 423 424 425 426 427 [428] 429 430 431 432 433 434 435 436 437 438 439 440 441 442 443 ... 629
4271  Programación / Ingeniería Inversa / Re: duda en: 2 Diciembre 2013, 23:11 pm
Menos mal que el foro tiene reglas, que si no...  :P
4272  Programación / Programación General / Re: Buscar palabra en celda Excel en: 2 Diciembre 2013, 07:28 am
Un ejemplo: Para contar todas las celdas en el rango a1:a10 que contienen la string pepe, puedes usar:

Código:
=COUNTIF(a1:a10,"*pepe*")

Mas info: http://support.microsoft.com/kb/214153

Saludos!
4273  Programación / Ingeniería Inversa / Re: consulta en: 1 Diciembre 2013, 21:33 pm
Mxksys. ya se cual sera tu respuesta, pero dejemos que otros aporten ideas..

Si te refieres a mi, pues no hay problema, dejo que otros te den una mano...  ;)

Saludos!
4274  Seguridad Informática / Análisis y Diseño de Malware / Re: Un troyano más en: 29 Noviembre 2013, 03:19 am
Si los runtimes no importan, .NET seria otra opcion. O Python.

Java no me gusta, pero eso es algo personal...  :P

Saludos!

PD: Creo que uno de los puntos fuertes de un troyano es su indetectabilidad, asi que si Java funciona bien en eso, bienvenido sea...
4275  Programación / Ingeniería Inversa / Re: ASM: compatibilidad Intel - AMD en: 29 Noviembre 2013, 03:15 am
Hola!

Aunque este foro es de Ing. Inversa (hay uno de ASM), te contesto igual:

Para usar ASM comprate cualquiera de los dos. La sintaxis Intel es solo eso: sintaxis.

Saludos!

PD: Si tienes dudas, el subforo de ASM es este: http://foro.elhacker.net/asm-b84.0/
4276  Programación / Scripting / Re: Busco método para cerrar o matar aplicación .exe desde la tecla "esc". en: 28 Noviembre 2013, 23:27 pm
OK, entonces hay 3 opciones:

1) Cerrar el proceso creado/ejecutado desde EL mismo (autoextraible).
2) Cerrar el proceso creado/ejecutado desde el lanzador (autoplay).
3) Cerrar el proceso creado/ejecutado desde un programa "intermedio".

La primera es bastante improbable pues, como has puesto, ejecutas casi cualquier cosa que esta contenida en un autoextraible.
La segunda seria posible si tienes acceso desde autoplay a las APIs de Windows. Te quedas "a la escucha" de las teclas y cierras el proceso al presionar ESC.
La tercera seria similar a la segunda, excepto que haces un programa especifico, el cual lanzarias desde autoplay y que recibiria como parametro el autoextraible a ejecutar. una vez que lo ejecute, se quedaria "a la escucha" de las teclas, hasta que se presione ESC, con lo cual cerraria el proceso creado y a si mismo.

He ahi las opciones que veo...

Saludos!
4277  Programación / Scripting / Re: Busco método para cerrar o matar aplicación .exe desde la tecla "esc". en: 28 Noviembre 2013, 21:15 pm
He seguido el hilo y no creo llegar a entender completamente qué es lo que quieres hacer, Carolina.

Podrias especificarlo mas concretamente?

Saludos!

PD:

Si alguien quiere molestarse, soy capaz hasta de compensarlo como sea ^^.

 :o
4278  Programación / Ingeniería Inversa / Re: Leer este code sacado de ollydbg en: 28 Noviembre 2013, 20:49 pm
989898 en decimal en F1ACA (fiaca :P) en hexa...

Es el valor "de testeo" usado por Ricardo Narvaja en su introduccion a Olly...  ;)

Saludos!
4279  Programación / Ingeniería Inversa / Re: Leer este code sacado de ollydbg en: 28 Noviembre 2013, 20:35 pm
El char "1" tiene el valor ascii 0x31. Cuando escribes un "1" en memoria, lo que escribe es el valor 31 (en hexa).

La conversion esta implicita...  :P

Saludos!

EDIT:

Cuando comparas con 38393839, estas comparando con el string "9898" (imagino que conoces el "famoso" valor 989898... no?)
4280  Programación / Ingeniería Inversa / Re: VB6 - Custom Funtion Descriptions para OllyDbg 1.10 en: 28 Noviembre 2013, 07:54 am
En realidad quiero terminar un script para Olly que tengo pendiente hace rato.

Complementandolo con este archivo, es como tener VBDecompiler en Olly... :)

Pero bueh, veremos si hago tiempo.  :P

Saludos!
Páginas: 1 ... 413 414 415 416 417 418 419 420 421 422 423 424 425 426 427 [428] 429 430 431 432 433 434 435 436 437 438 439 440 441 442 443 ... 629
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines