elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Entrar al Canal Oficial Telegram de elhacker.net


  Mostrar Mensajes
Páginas: 1 ... 438 439 440 441 442 443 444 445 446 447 448 449 450 451 452 [453] 454 455 456 457 458 459 460 461 462 463 464 465 466 467 468 ... 620
4521  Foros Generales / Foro Libre / Re: Juguemos a las palabras encadenadas, Why Not? :D en: 8 Abril 2013, 20:33 pm
rodeo

PD: http://enciclopedia_universal.esacademic.com/187015/lessueste
4522  Foros Generales / Foro Libre / Re: Juguemos a las palabras encadenadas, Why Not? :D en: 8 Abril 2013, 20:29 pm
lessueste

PD: Valen palabras extranjeras?
4523  Foros Generales / Foro Libre / Re: Juguemos a las palabras encadenadas, Why Not? :D en: 8 Abril 2013, 20:26 pm
ciabogar
4524  Foros Generales / Foro Libre / Re: Juguemos a las palabras encadenadas, Why Not? :D en: 8 Abril 2013, 20:19 pm
dopamina
4525  Foros Generales / Foro Libre / Re: Juguemos a las palabras encadenadas, Why Not? :D en: 8 Abril 2013, 20:08 pm
ronquido
4526  Foros Generales / Foro Libre / Re: Juguemos a las palabras encadenadas, Why Not? :D en: 8 Abril 2013, 19:42 pm
soberbio
4527  Foros Generales / Foro Libre / Re: Juguemos a las palabras encadenadas, Why Not? :D en: 8 Abril 2013, 19:20 pm
dodecaedro
4528  Programación / Ingeniería Inversa / Re: Ayuda con .DLL en: 8 Abril 2013, 09:00 am
Como dice Tinco, es GetProcAddress.

Esto se delata en:

Código
  1. 35E06100  /$  8BFF             MOV EDI,EDI
  2. 35E06102  |.  55               PUSH EBP
  3. 35E06103  |.  8BEC             MOV EBP,ESP
  4. 35E06105  |.  68 2C23E135      PUSH 3D.35E1232C                         ;  UNICODE "mscoree.dll"
  5. 35E0610A  |.  FF15 3021E135    CALL DWORD PTR DS:[35E12130]
  6. 35E06110  |.  85C0             TEST EAX,EAX
  7. 35E06112  |.  74 15            JE SHORT 3D.35E06129
  8. 35E06114  |.  68 1C23E135      PUSH 3D.35E1231C                         ;  ASCII "CorExitProcess"
  9. 35E06119  |.  50               PUSH EAX
  10. 35E0611A  |.  FF15 3C21E135    CALL DWORD PTR DS:[35E1213C]
  11. 35E06120  |.  85C0             TEST EAX,EAX
  12.  

Es la típica secuencia LoadLibrary - GetProcAddress... ;)

Saludos!
4529  Programación / Ingeniería Inversa / Re: Duda con leccion 51 de Ricardo narvaja en: 8 Abril 2013, 01:59 am
La opcion 1 que dise fly destildando la opcion skip some exceptions me sale el error
Si dejas tildada esa opciuón, el plugin omitirá las excepciones que necesitas contar. En mi maquina son 3, y creo que no deberian cambiar en la tuya.

y la opcion 2 nose aque excepciones se refiere

La excepciones de Olly (Alt+O - Exceptions)
4530  Programación / Ingeniería Inversa / Re: Duda con leccion 51 de Ricardo narvaja en: 7 Abril 2013, 05:55 am
Bueno, me bajé la lección porque no la tengo y no recuerdo nada.

Para llegar al OEP en XP SP3 y OllyStrong:

1) Destildar la opcion Skip Some exceptions en OllyStrong.
2) Tildar todas las excepciones.
3) Ejecutar y mirar el log. Contar las excepciones (deberian ser 3).
4) Destildar todas las excepciones y quitar todos los BPs y HBPs.
5) Ejecutar y dar SHIFT+F9 por cada excepcion hasta llegar a la ultima. En esta, poner un BP en la sección .text (401000) y dar SHIFT+F9.
6) Va a parar en la sección del packer. Usar CTRL+F9 para llegar al RET.
7) Una vez en el RET, poner nuevamente el BP en la sección .text (401000) y dar F9.
8) OEP

Saludos!
Páginas: 1 ... 438 439 440 441 442 443 444 445 446 447 448 449 450 451 452 [453] 454 455 456 457 458 459 460 461 462 463 464 465 466 467 468 ... 620
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines