elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Estamos en la red social de Mastodon


  Mostrar Mensajes
Páginas: 1 ... 514 515 516 517 518 519 520 521 522 523 524 525 526 527 528 [529] 530 531 532 533 534 535 536 537 538 539 540 541 542 543 544 ... 620
5281  Programación / Ingeniería Inversa / Re: Problema en el capítulo 51 ricardo narvaja (UnPackMe_ASProtect.2.3.04.26.a) en: 13 Septiembre 2011, 15:13 pm
el ricardo narvaja este para ser una eminencia tan grande como comenta la peña no sale ni en la wikipedia  :P :xD

Conozco a Ricnar personalmente (trabajo todos los dias con el) y no se autoconsidera una eminencia ni nada por el estilo.

Y por Wikipedia.. bueno, estoy contento de que no este. Eso demuestra que no todo lo que esta ahi es verdad y que hay cosas que son verdad y no estan...  :P
5282  Programación / Ingeniería Inversa / Re: Empezar con ing. inversa.. en: 13 Septiembre 2011, 15:07 pm
Bueno esto depende, je, hay certificaciones, también hay empresas que piden ingenieros reversos, como los de los AV, conozco a gente que trabaja de esto...
Nox

Claro!  ;D
5283  Programación / Ingeniería Inversa / Re: El codigo misterioso ...o es que no lo se ver en: 12 Septiembre 2011, 21:33 pm
El tema es que cuando cargas un EXE en Olly, lo estas viendo mapeado en memoria, lo cual es muy diferente a como lo ves en el disco (editor Hexa).

Te recomiendo seguir (o empezar) con los cursos de Ricardo Narvaja.

Saludos!
5284  Programación / Ingeniería Inversa / Re: Problema con posición de ventana con ollydump en: 12 Septiembre 2011, 20:17 pm
Con OllyAdvanced puedes hacer que las ventanas aparezcan siempre maximizadas...
5285  Programación / Ingeniería Inversa / Re: El codigo misterioso ...o es que no lo se ver en: 12 Septiembre 2011, 16:11 pm
Pero para ejecutar en .data (o cualquier otra), deberas modificar el PE header, para que la sección tenga permisos de ejecucion, o bien, darselos usando VirtualProtect...
5286  Programación / Ingeniería Inversa / Re: Duda con VB bp rtcGetMonthOfYear en: 8 Septiembre 2011, 23:25 pm
Saber reversing, no implica que sepamos programar en todos los lenguajes usados para la creación de los proggies.

Nox.

Claro, pero ayuda bastante...  ;D
5287  Programación / Ingeniería Inversa / Re: Duda con opcode sete bl en: 7 Septiembre 2011, 21:57 pm
Usage:  SETE    dest
                SETZ    dest
Modifies flags: none

Sets the byte in the operand to 1 if the Zero Flag is set, otherwise sets the operand to 0.
5288  Programación / Ingeniería Inversa / Re: Duda con VirtualProtect en: 7 Septiembre 2011, 18:48 pm
Es una variable "vacia" tipo DWORD donde la API va a guardar el flag que indica el tipo de proteccion que tenia la pagina antes de que la cambiaras (si la API funciona).

Es util para poder restaurar la proteccion de la pagina de memoria despues de cambiarla (especialmente cuando se hacen CRC's de memoria).

En un script, simplemente declara una variable y ahi se guardara el valor.
5289  Programación / Ingeniería Inversa / Re: diferencia entre findop x,#FF15??# y findop x,#FF15# en: 7 Septiembre 2011, 18:46 pm
Poner ?? al final es lo mismo que no poner nada. Es util cuando esta entre valores: 25FF??3341
5290  Programación / Ingeniería Inversa / Re: modificar valores con ollyscript en: 6 Septiembre 2011, 21:29 pm
mov [401029], ffffffffh, 4
Páginas: 1 ... 514 515 516 517 518 519 520 521 522 523 524 525 526 527 528 [529] 530 531 532 533 534 535 536 537 538 539 540 541 542 543 544 ... 620
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines