elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Arreglado, de nuevo, el registro del warzone (wargame) de EHN


  Mostrar Mensajes
Páginas: 1 ... 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 [102] 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 ... 123
1011  Programación / Programación General / Re: inyeccion de dll, pero que debe llevar la dll? en: 19 Agosto 2011, 15:23 pm
En la DLL metes lo que tu quieras. Y eso de como invocarla desde un programa externo no lo entendi xD

1012  Seguridad Informática / Análisis y Diseño de Malware / Re: Creacion troyano? en: 19 Agosto 2011, 15:16 pm
Aver... No es que quiera correr antes de andar... Necesito correr antes de andar. Y ya se que lo mas logico seria aprender a programar, y lo mas bonito, pero no tengo tiempo, y lo que dijistes demon a eso me refiero, aqui no se si ustedes sabrian hacer un juego simple...
Yo si, y tu , y el, y mi hermana pequeña, basicamente siguiendo un tutorial.
Eso es lo que quiero saber, si ustedes alguna vez han echo un troyano con un tuto, y el troyano les ha funcionado bien.

Parece que no te enteras del caso. Porque te copies de un tutorial no va a ser tuyo el troyano  :rolleyes: ademas que de seguro no lo programas ni siguiendo un tutorial. Coje uno hecho anda y no seas tan duro de sesera o aprende a programar y azlo como dios manda no sigas dando la vara que te van a seguir respondiendo igual.

saludos.
1013  Seguridad Informática / Análisis y Diseño de Malware / Re: Error intentando hookear FindNextFileA en: 5 Agosto 2011, 13:13 pm
Para debuggear necesitas usar ollydbg, así este te podría mostrar en que linea se genera el error, es decir si hay algún desbordamiento de la pila o se genera una excepción que no se pueda reparar, saludos

Asta ahí había llegado... yo preguntaba como cargar la dll y etc. Aora cargo mi DLL co LoadLibrary y listo :P

saludos.
1014  Seguridad Informática / Análisis y Diseño de Malware / Error intentando hookear FindNextFileA en: 4 Agosto 2011, 13:03 pm
pues eso, estoi intentando hookear la api FindNextFileA con una dll que estoi creando en FASM pero no hay manera, el programa me explota cuando arga la dll y intento usar la api, el problema creo que esta en que no vuelve a llamar correctamente al api que modifique y por eso explota :S

Este es el código:

Código
  1. format PE GUI 4.0 DLL
  2. entry DllEntryPoint
  3.  
  4. include 'd:\Fasm\INCLUDE\win32ax.inc'
  5.  
  6. section '.code' code readable executable
  7.  
  8. proc DllEntryPoint hinstDLL,fdwReason,lpvReserved
  9.        cmp [fdwReason],1
  10.        je mensage
  11.        jne salir
  12.  
  13.        mensage:
  14.  
  15.        invoke LoadLibrary,"Kernel32.dll"
  16.        invoke GetProcAddress,eax,"FindNextFileA"
  17.        mov ebx,eax ; Dirección de la api en ebx
  18.  
  19.        mov [PunteroOri],ebx
  20.  
  21.        lea edx,dword[ebp-4]
  22.        invoke VirtualProtectEx,-1,ebx,7,PAGE_EXECUTE_READWRITE,edx
  23.  
  24.  
  25.        mov ecx,ApiOriginal
  26.  
  27.        lea edx,dword[ebp-4]
  28.        invoke VirtualProtectEx,-1,ecx,7,PAGE_EXECUTE_READWRITE,edx
  29.  
  30.        mov al,byte[ebx] ; movemos el primer byte
  31.        mov byte[ecx],al
  32.  
  33.        mov byte[ebx],0x68  ; push
  34.        inc ebx
  35.        inc ecx
  36.  
  37.        mov eax,dword[ebx]   ; movemos 4 bytes
  38.        mov dword[ecx],eax
  39.  
  40.        mov dword[ebx],Funcion ; dreccion funcion
  41.        add ebx,4
  42.        add ecx,4
  43.  
  44.        mov al,byte[ebx] ; ultimo byte
  45.        mov byte[ecx],al
  46.  
  47.        mov byte[ebx],0xC3   ;ret
  48.        inc ebx
  49.  
  50.        salir:
  51.        ret
  52. endp
  53.  
  54. Funcion:
  55.  
  56.             ApiOriginal:
  57.             nop
  58.             nop
  59.             nop
  60.             nop
  61.             nop
  62.             nop
  63.  
  64.             mov eax,[PunteroOri]
  65.             add eax,6
  66.             jmp eax
  67.  
  68.             ret
  69.  
  70.  
  71. ; VOID ShowErrorMessage(HWND hWnd,DWORD dwError);
  72.  
  73. proc ShowErrorMessage hWnd,dwError
  74.  local lpBuffer:DWORD
  75.        lea     eax,[lpBuffer]
  76.        invoke  FormatMessage,FORMAT_MESSAGE_ALLOCATE_BUFFER+FORMAT_MESSAGE_FROM_SYSTEM,0,[dwError],LANG_NEUTRAL,eax,0,0
  77.        invoke  MessageBoxA,[hWnd],[lpBuffer],NULL,MB_ICONERROR+MB_OK
  78.        invoke  LocalFree,[lpBuffer]
  79.        ret
  80. endp
  81.  
  82. ; VOID ShowLastError(HWND hWnd);
  83.  
  84. proc ShowLastError hWnd
  85.        invoke  GetLastError
  86.        stdcall ShowErrorMessage,[hWnd],eax
  87.        ret
  88. endp
  89.  
  90.  
  91.  
  92. section '.data' data readable writeable
  93.        PunteroOri dd ?
  94.  
  95. section '.idata' import data readable writeable
  96.  
  97.  library kernel,'KERNEL32.DLL',\
  98.          user,'USER32.DLL'
  99.  
  100.  import kernel,\
  101.         GetLastError,'GetLastError',\
  102.         SetLastError,'SetLastError',\
  103.         FormatMessage,'FormatMessageA',\
  104.         LocalFree,'LocalFree',\
  105.         LoadLibrary,'LoadLibraryA',\
  106.         GetProcAddress,'GetProcAddress',\
  107.         VirtualProtectEx,'VirtualProtectEx',\
  108.         ExitProcess,'ExitProcess'
  109.  
  110.  import user,\
  111.         MessageBoxA,'MessageBoxA'
  112.  
  113. section '.edata' export data readable
  114.  
  115.  export 'ERRORMSG.DLL',\
  116.         ShowErrorMessage,'ShowErrorMessage',\
  117.         ShowLastError,'ShowLastError'
  118.  
  119. section '.reloc' fixups data discardable
  120.  


Tambien me gustaría que me explicasen como puedo debugear estas cosas ya que no lo tengo muy claro  :-\

saludos.
1015  Programación / Programación C/C++ / Re: ayudenme , necesito un codigo en Borland C++ que Copie Carpetas y Subcarpetas en: 2 Agosto 2011, 00:15 am
Yo necesito un boleto premiado de la loteria de navidad  >:D
1016  Foros Generales / Foro Libre / Re: Oro, Plata y Bronce en el Foro en: 30 Julio 2011, 12:08 pm
Y la medalla de cobre? De aluminio? La medalla falsa? :xD

Sí, les falto poner la de chapa y la de hoja lata jajajajjaa

Yo me e llevado la de oro en la modalidad de belleza en el foro jajajajaja

1017  Programación / Programación Visual Basic / Re: Obtener caption del click ??? en: 20 Julio 2011, 14:33 pm
http://www.recursosvisualbasic.com.ar/htm/trucos-codigofuente-visual-basic/23.htm

1018  Programación / Programación C/C++ / Re: Peticion del Socket en: 20 Julio 2011, 14:29 pm
Mirate la msdn:

http://msdn.microsoft.com/en-us/library/ms737625%28v=vs.85%29.aspx

cuando denegas la petición devuelve WSAECONNREFUSED.

saludos.

   

1019  Foros Generales / Foro Libre / Re: ¿Qué lugar del mundo te gustaría visitar antes de morir? en: 14 Julio 2011, 12:20 pm
escocia, Inglaterra, irlanda.

porque me gustan mucho las montañas y los paisajes que hay en esos países... y también porque Highlander es de esas tierras jaajjaaj...

Me gustan las aficiones de esos paises y los entretenimientos que tienen.
1020  Programación / Programación Visual Basic / Re: ¿És Posible? en: 10 Julio 2011, 23:24 pm
Hola, antes que nada gracias por responder.

Pero esa función hace exactamente lo contrario a lo que busco xD, lo que ando buscando yo es una función o algo, que yo le pase como parámetro un color, y después me de las coordenadas (X,Y).

GetPixel es justamente lo que buscas.... vas cojiendo cada pixel de la pantalla y compruebas si es el color que tu le indicastes...

Páginas: 1 ... 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 [102] 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 ... 123
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines