elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.


Tema destacado: El geolocalizador de IP's ya funciona con IPv6


  Mostrar Mensajes
Páginas: 1 ... 602 603 604 605 606 607 608 609 610 611 612 613 614 615 616 [617] 618 619 620 621 622 623 624 625 626 627 628 629 630
6161  Programación / Ingeniería Inversa / Re: UPX scrambler y obsidium?? en: 13 Noviembre 2009, 14:59 pm
Hola!

También puedes saltearlo con Olly, usando el método del PUSHAD-POPAD. El UPX scrambler, es en teoría, lo mismo que UPX, pero modificado.

Con el método anterior, el OEP queda muy cerca. Sólo debes tracear un poco mas, hasta encontrar el "JMP largo".

Saludos!


6162  Programación / Programación Visual Basic / Re: Identificar "enter" en una caja de texto multilinea en: 13 Noviembre 2009, 02:36 am
Hola!

Me parece que el problema lo tienes aqui:

Código
  1.      If Mid(cadena, i, 1) = vbCrLf Then
  2.  

Estas comparando 1 caracter (el del Mid) con 2 caracteres del Enter (0x0Dh + 0x0Ah)

Saludos!


6163  Programación / Programación Visual Basic / Re: Trabajar con el PE header en: 12 Noviembre 2009, 07:02 am
Hola!

En el sitio de Iczelion puedes encontrar una DLL que te permite el manejo del PE Header.

Saludos!


6164  Programación / Ingeniería Inversa / Re: unpack Enigma Protector v1.10 en: 12 Noviembre 2009, 06:52 am
Hola!

Aquí tienes un tutorial sobre cómo desempacar enigma:
Código:
http://ricardonarvaja.info.info/WEB/CURSO%20NUEVO/TEORIAS%20NUMERADAS/1101-1200/1104-Desempacando%20Enigma%20Protector%201.55%20por%20Solid.rar.7z

Espero te sea útil  :)

Saludos!

6165  Programación / Ingeniería Inversa / Re: Hardlock DATACAD 11 en: 11 Noviembre 2009, 01:28 am
No lo creo.

Es más sencillo bajarse el crackeado de Taringa  ;D

Saludos!
6166  Programación / ASM / Re: ¿Como puedo acceder a direcciones de memoria sin usar eax? en: 11 Noviembre 2009, 01:27 am
El tema no es la pregunta, sinó el tipo de pregunta.

¿ Porqué no quieres usar EAX ?  :huh:

Eso no tiene lógica... Por eso las respuestas. ;D

Saludos!


6167  Programación / ASM / Re: ¿Como puedo acceder a direcciones de memoria sin usar eax? en: 10 Noviembre 2009, 21:46 pm
Pues EAX es el registro mas usado... :rolleyes:

Puedes intentarlo con ECX ó EDX ó el que mas te guste (trata de no tocar EIP  ;D)

Ahora, cuando salgas con algo como: "no quiero usar el stack", ahi si... cambia de lenguaje  :xD

Saludos!
6168  Programación / Ingeniería Inversa / Re: porq ocurre esto? en: 10 Noviembre 2009, 21:33 pm
Hola!

Puede ser que se trate de un packer que le RDG no reconozca...

Si es el caso, te recomiendo leer:
Código:
http://ricardonarvaja.info/WEB/CURSO%20NUEVO/TEORIAS%20NUMERADAS/301-400/312-PENSANDO%20UN%20PACKER%20DESCONOCIDO.rar
http://ricardonarvaja.info/WEB/CURSO%20NUEVO/TEORIAS%20NUMERADAS/701-800/731-Desempacando%20un%20packer%20desconocido%20en%202%20minutos.rar
http://ricardonarvaja.info/WEB/CURSO%20NUEVO/TEORIAS%20NUMERADAS/801-900/887-Desempacando%20un%20Packer%20Desconocido_por%20solid.rar

Saludos!


6169  Programación / Ingeniería Inversa / Re: porque la EIP no cambia cuando modifico los hexadecimales? en: 10 Noviembre 2009, 01:37 am
Hola!

Quizás no estés teniendo en cuenta, que cuando un valor hexa se carga en un registro, los valores se "invierten".

Esto es, por ej., si en la memoria tienes el valor: 0BADC0DE, cuando cargas el valor en un registro (EIP, EAX, etc) vas a ver el valor DEC0AD0B.

PUEDE SER que gracias a ésto, no encuentres el valor que dice EIP en el archivo Hexa.

Saludos!

6170  Programación / Programación Visual Basic / Re: Imprimir archivo de texto desde VBscript en: 7 Noviembre 2009, 03:27 am
Puedes probar con esto: (ojo!, no sé si anda :))
Código:
<script language="VBScript"> 
SUB Print()
OLECMDID_PRINT = 6
OLECMDEXECOPT_DONTPROMPTUSER = 2
OLECMDEXECOPT_PROMPTUSER = 1
'ACA en caso de usar frames,
'enfocamos el frame a imprimir:

'window.parent.frames.main.document.body.focus()
window.document.body.focus()

'Llamamos al comando de Impresión Print

on error resume next
call IEWB.ExecWB (OLECMDID_PRINT, -1)

if err.number <> 0 then
    alert "No se pudo imprimir"
end if

END SUB
</script>

Fuente:
Código:
http://www.desarrolloweb.com/articulos/1955.php
Páginas: 1 ... 602 603 604 605 606 607 608 609 610 611 612 613 614 615 616 [617] 618 619 620 621 622 623 624 625 626 627 628 629 630
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines