elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Tutorial básico de Quickjs


  Mostrar Mensajes
Páginas: 1 ... 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 [96] 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 ... 123
951  Programación / Programación C/C++ / Re: [Ayuda] Como recivir los paquetes de un proceso en: 18 Julio 2012, 03:36 am
Lo que necesitas se llama API Hooking

http://foro.elhacker.net/analisis_y_diseno_de_malware/taller_api_hooking_en_modo_usuario-t262962.0.html

saludos.
952  Seguridad Informática / Análisis y Diseño de Malware / Re: [Duda] ¿Cómo crear un crypter? en: 18 Julio 2012, 03:30 am
Hola,

YST, habláis de relocación y lanzamiento como otro hilo, Shellcode con un loader o..
¿Alguna otra?.

Un saludo,
Iván Portilla.

Si, yo tambien pienso que se refiere a relocation

http://foro.elhacker.net/analisis_y_diseno_de_malware/ejecucion_de_archivos_desde_memoria_base_relocation-t264564.0.html

953  Programación / ASM / Re: Heap en: 1 Julio 2012, 12:16 pm
gracias Eternel Idol  :-*  :-* :-* :-*  :-[
954  Programación / Ingeniería Inversa / Re: Crack app sin confirmacion en: 1 Julio 2012, 09:16 am
he conseguido parar el app cuando introducia cualquier serial de prueba poniendo un bp en GetWindowTextA pero no me aparece en la pila lo que he escrito.

No te aparece la cadena en la pila porque GetWindowTextA no pone lo recibido en la pila

http://msdn.microsoft.com/en-us/library/windows/desktop/ms633520%28v=vs.85%29.aspx

saludos.
955  Programación / ASM / Heap en: 1 Julio 2012, 03:07 am
Bueno pues en una conversacion con un amigo salio la conversacion de la pila y el heap y me surgio la siguiente duda que no pudimos solucionar entre los dos...

La pila la puedes manejar desde instrucciones en ASM y puedes gestionar esa memoria, que tiene un limite como quieras, pero el heap donde esta?  no creo que eso se reserve con los datos del formato PE ya que puedes utilizar esta memoria dinamicamente con el tamaño que deses... pensando pensando me llego una ligera idea de que el heap lo maneja el SO, para gestionar bien la memoria RAM o que se yo... alguien sabe responder dicha duda?


saludos.
956  Programación / Programación Visual Basic / Re: [SRC] Open Nod32 Keyfinder [Busca licencias del nod32] [GPL3!] en: 25 Junio 2012, 01:02 am
Muy bueno! As estudiado el algoritmo mediante Ing. Inversa o como lo as sacado?

un saludo.
957  Programación / ASM / Re: ya logre obtener PEB de kernel32.. y ahora como continuo? en: 15 Junio 2012, 13:34 pm
http://el-blog-de-thor.blogspot.com.es/2011/05/usando-getprocaddress-y-loadlibrary_07.html
958  Programación / Programación C/C++ / Re: Error codeblocks (build) en: 12 Junio 2012, 14:01 pm
Descargate el Code::Blocks con MingW, tu error se deve a que no tienes instalado el compilador ;)

http://www.codeblocks.org/downloads/26

saludos!
959  Programación / Programación C/C++ / Re: Programa en C : ¿Por qué me salen estos símbolos? en: 10 Junio 2012, 05:00 am
muy bueno... grande Arkangel!!!
960  Seguridad Informática / Análisis y Diseño de Malware / Re: Mejor lenguaje para programar un troyano. en: 31 Mayo 2012, 23:52 pm
@mDrinky:El server del Stealth está programado íntegramente en ASM y no se tardó más de 3 meses en tener la versión inicial. Aunque si no hubiese hecho tanto el vago se podría haber tenido mucho antes :xD

La combinación ganadora para programar un buen RAT es tener un server ligero y estable, además de un buen soporte de plugins.

Según tengo entendido el Sthealth lo llevais entre varias personas  :huh: y con todo eso llevais ya bastante tiempo para ello  :laugh:

Páginas: 1 ... 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 [96] 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 ... 123
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines