elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Estamos en la red social de Mastodon


  Mostrar Mensajes
Páginas: 1 ... 534 535 536 537 538 539 540 541 542 543 544 545 546 547 548 [549] 550 551 552 553 554 555 556 557 558 559 560 561 562 563 564 ... 620
5481  Programación / Ingeniería Inversa / Re: Pequeña duda sobre W32dasm + UltraEdit en: 7 Enero 2011, 19:32 pm
Je... respondimos a la vez...  ;D
5482  Programación / Ingeniería Inversa / Re: Pequeña duda sobre W32dasm + UltraEdit en: 7 Enero 2011, 19:31 pm
W32Dasm es un desemsamblador MUY viejo. Solo sirve para realizar analisis estaticos de los ejecutables (algo parecido a IDA pero con mucha menos potencia).

W32Dasm hoy en dia es sencillamente obsoleto. Puede servirte para aplicaciones de 16 bits, pero como te dije, IDA es muy superior.

Por lo pronto, W32Dasm no depende de Ultraedit. Son 2 aplicaciones completamente independientes. Puedes usar W32Dasm sin siquiera instalar Ultraedit.

Cualquier cosa, pregunta...  :P

Saludos!
5483  Programación / Ingeniería Inversa / Re: Spreader Facebook. en: 21 Diciembre 2010, 02:26 am
Lo mire rapido y basicamente es algo asi:

1) Tiene un funcion para cragar las APIS.
2) Tiene otra funcion para descifrar informacion.
3) Una vez que carga las APIs, ejecuta "NET STOP" + 0x09 + 0x09
4) Usa CreateProcess para ejecutarse nuevamente, pero suspendido
5) Parchea el EXE ejecutado con WriteProcessMemory.
6) Resume la ejecucion con ResumeThread.
7) En medio hay un SetThreadContext que no mire mucho.

La idea seria reconstruir el EXE en disco, fijandose que parchea con WriteProcessMemory y despues pasarle IDA...

Eso es todo lo que pude ver por ahora... :)

Saludos!
5484  Programación / Ingeniería Inversa / Re: Modificar jdownloader en: 17 Diciembre 2010, 23:09 pm
JDownloader es de codigo abierto. Si miras aqui: http://svn.jdownloader.org/projects/show/jd podras ver como hacer para acceder al source.

Saludos!
5485  Programación / Ingeniería Inversa / Re: L¡neas exe en: 9 Diciembre 2010, 17:58 pm
Creo que en vez de responderte esa pregunta, te voy a dar muchas mas respuestas: http://ricardonarvaja.info/WEB/INTRODUCCION%20AL%20CRACKING%20CON%20OLLYDBG%20DESDE%20CERO/

El mejor lugar del cual sacar respuestas acerca de Ollydbg...

Saludos!
5486  Programación / Ingeniería Inversa / Re: EVITAR QUE UN .EXE SE CONECTE A UN .DLL en: 9 Diciembre 2010, 06:11 am
Lo siento isaiaschiri, pero creo que no has comprendido: si TU no haces el esfuerzo, no lo haré por ti.

Si eres muy novato, te recomiendo comenzar con la guia de Ricardo Narvaja: http://ricardonarvaja.info/WEB/INTRODUCCION%20AL%20CRACKING%20CON%20OLLYDBG%20DESDE%20CERO/

Si demuestras interés por el tema, te daré una mano gustoso. De lo contrario, deberás esperar a que alguien más lo haga por ti...  :P

Saludos!
5487  Programación / Ingeniería Inversa / Re: Ayuda con la version DEMO de un programa en: 8 Diciembre 2010, 23:46 pm
Te recomiendo mirar por aqui: http://ricardonarvaja.info/WEB/INTRODUCCION%20AL%20CRACKING%20CON%20OLLYDBG%20DESDE%20CERO/

Si haces el curso, seguro podrás con el EXE...

Saludos!
5488  Programación / Ingeniería Inversa / Re: L¡neas exe en: 8 Diciembre 2010, 23:45 pm
Si es codigo, puedes NOPearlo. Si es DATA, puedes eliminarla, pero deberás ver dónde se utiliza en el código para que el EXE funcione bien.

Con Olly puedes hacer todo eso...  :P

Saludos!
5489  Programación / Ingeniería Inversa / Re: ayuda!!!!!! en: 8 Diciembre 2010, 23:43 pm
Si. Aparte, aquí no se hacen tareas... :P
5490  Programación / Ingeniería Inversa / Re: EVITAR QUE UN .EXE SE CONECTE A UN .DLL en: 8 Diciembre 2010, 23:42 pm
Si las DLLs estan en la IAT, va a ser medio complicadito, pero analizando el EXE puedes quitar los CALLs y luego elimnar las entradas de la IAT.

Si usa LoadLibrary, revisando el codigo,  puedes NOPear la parte donde las carga y luego las partes donde debería utilizarlas...  :P

Saludos!
Páginas: 1 ... 534 535 536 537 538 539 540 541 542 543 544 545 546 547 548 [549] 550 551 552 553 554 555 556 557 558 559 560 561 562 563 564 ... 620
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines