elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


  Mostrar Mensajes
Páginas: 1 2 3 4 5 6 [7] 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 ... 34
61  Seguridad Informática / Análisis y Diseño de Malware / Re: Error Bifrost en: 11 Julio 2014, 00:08 am
Hola,
Tengo un problema con el bifrost, cuando creo el servidor una vez que le doy a abrir el servidor para aver si me infecto me aparece este error "La aplicación no se pudo iniciar correctamente"
¿Por que me aparece ese error?

Gracias!

Quizás configuras algo mal, envía capturas de la configuración  :rolleyes:
62  Seguridad Informática / Análisis y Diseño de Malware / Re: Me pueden ayudar en el tema de los keyloger en: 11 Julio 2014, 00:01 am
Un Keylogger es algo tan simple como un programa que captura las teclas que pulsas

Citar
leer lo que hace tu hermano en su computadora etc..

Se puede, siempre y cuando no utilice el teclado virtual
63  Programación / ASM / Re: [?] Inicializar vector y trabajar con el en: 4 Julio 2014, 22:22 pm
En el codigo de C estabas usando int, que es un DWORD con signo.

Un BYTE puede representar valores entre 0 y 255 asi que en este caso no necesitas un WORD tampoco ... y no, no podes usar add directamente con un WORD, vas a tener que pasarlo a un registro como con BYTE anteriormente; o usar el registro correspondiente en su lugar (al, ax, eax, rax).

De acuerdo, muchas gracias Eternal  ;D ;D

Saludos
64  Programación / ASM / Re: [?] Inicializar vector y trabajar con el en: 4 Julio 2014, 14:44 pm
No se cual seria el problema al dividir que tenias  ;D

Y si usas DWORD:
Código
  1. add eax, [vector + ecx * 4]

El problema era que estaba utilizando DWORD, y solo incementaba el contador en 1, por lo que sumaba el valor y luego 3 ceros hasta el siguiente numero, pero se soluciona multiplicando como has hecho  ;D

Otra cosita, utilizando DWORD, no malgastarias memoria? (En este caso, ya que los numeros no son de mas de dos cifras)  :silbar:




En este caso podría utilizar WORD? que ocupa 2 bytes y es numerico

Código
  1. vector dw 7, 8, 5, 2 ,9 ,1 ,0, 3
  2.  
  3. ; ....
  4.  
  5. add eax, [vector + ecx * 2]
65  Programación / ASM / Re: [?] Inicializar vector y trabajar con el en: 4 Julio 2014, 13:14 pm
Notese que estas usando char (byte, db/rb), si queres usar un int usa dword (y el add puede ser directo).

Al utilizar dword ocupo 4 bytes en la memoria, por lo que tendria que incrementar el contador de 4 en 4  :-\

Citar
00401000  07 00 00 00 08 00 00 00  ......
00401008  05 00 00 00 02 00 00 00  ......
00401010  09 00 00 00 01 00 00 00  .......
00401018  00 00 00 00 03 00 00 00  .......

Lo de la division lo veo raro  :rolleyes:

Poniendo el codigo como me has dicho, los registros quedan de esta manera una vez realizada la operación:

Citar
EAX 00000001
ECX 00000008
EDX 00000007
EBX 7FFDF000
ESP 0007FF90
EBP 0007FF98
ESI 00000000
EDI 00000000
EIP 00402021 2_-_copi.00402021

Código
  1. include 'FASM\INCLUDE\WIN32AX.INC'
  2.  
  3. .data
  4. vector dd 7, 8, 5, 2 ,9 ,1 ,0, 3
  5.  
  6. .code
  7. start:
  8. mov eax, 0 ;Media
  9. mov ecx, 0 ;Contador
  10.  
  11. for_add:
  12. movzx edx, byte [vector+ecx]
  13. add eax, edx
  14. inc ecx
  15. cmp ecx, 8
  16. jne for_add
  17.  
  18. mov edx, 0 ;Inicializamos edx
  19. idiv ecx ;edx:eax es dividido por ecx
  20.  
  21. ;eax = cociente
  22. ;edx = resto
  23.  
  24. invoke ExitProcess, 0
  25.  
  26. .end start

No saca muy bien el resultado...  :silbar:

En que estoy metiendo la pata?  :huh:




Código
  1. vector db 7, 8, 5, 2 ,9 ,1 ,0, 3

Citar
EAX 00000004
ECX 00000008
EDX 00000003
EBX 7FFDF000
ESP 0007FF8C
EBP 0007FF98
ESI 00000000
EDI 00000000
EIP 00402022 2_-_copi.00402022

Solucionado ;D
66  Programación / ASM / Re: [?] Inicializar vector y trabajar con el en: 4 Julio 2014, 00:20 am
No se si entendi muy bien:

Le he hecho en C para que se entienda mejor


Código
  1.    int eax=0, ecx=0;
  2.    int Vector[] = {7,8,5,2,9,1,0,3};
  3.  
  4.    for(ecx=0;ecx<8;ecx++)
  5.    {
  6.         eax += Vector[ecx];
  7.    }
  8.  
  9.    eax /= ecx;

Entonces lo que quería saber era si se podía inicializar como lo he hecho en C

Código
  1. ;Inicializamos el vector
  2. mov [vector], 7
  3. mov [vector+1], 8
  4. mov [vector+2], 5
  5. mov [vector+3], 2
  6. mov [vector+4], 9
  7. mov [vector+5], 1
  8. mov [vector+6], 0
  9. mov [vector+7], 3

Eso equivale a esto en C

Código
  1.    int Vector[8];
  2.  
  3.    Vector[0] = 7;
  4.    Vector[1] = 8;
  5.    Vector[2] = 5;
  6.    Vector[3] = 2;
  7.    Vector[4] = 9;
  8.    Vector[5] = 1;
  9.    Vector[6] = 0;
  10.    Vector[7] = 3;

Y hacerlo asi en un  :o



Al final el código me ha quedado así con las modificaciones que me has dicho Eternal

Código
  1. include 'FASM\INCLUDE\WIN32AX.INC'
  2.  
  3. .data
  4.        vector db 7, 8, 5, 2 ,9 ,1 ,0, 3
  5.  
  6. .code
  7.        start:
  8.                mov eax, 0      ;Media
  9.                mov ecx, 0      ;Contador
  10.  
  11.                for_add:
  12.                        movzx edx, byte [vector+ecx]
  13.                        add eax, edx
  14.                        inc ecx
  15.                        cmp ecx, 8
  16.                        jne for_add
  17.  
  18.                mov ecx, 0 ;Reiniciamos ecx
  19.  
  20.                for_div:
  21.                        sub eax, 8
  22.                        cmp eax, 8
  23.                        inc ecx
  24.                        jae for_div
  25.  
  26.                invoke ExitProcess, 0
  27.  
  28. .end start

Por cierto, dos cosas, la rutina for_div se puede simplificar? Es que en arm lo tenia que hacer asi porque no hay operacion de division, pero en asm he visto que si, pero solo pones el registro a dividir, no entre que valor lo quieres dividir  :huh: :huh:

Y la otra, que diferencia hay entre esto?


Código
  1. vector db 7, 8, 5, 2 ,9 ,1 ,0, 3
Código
  1. vector rb 8

Pensaba que db era para una unica variable, y rb (reserved byte) para vectores, ya que especificas cuanto espacio quieres reservar  :rolleyes:
67  Programación / ASM / [?] Inicializar vector y trabajar con el en: 3 Julio 2014, 17:55 pm
Hola  ;D

Estoy intentando calcular la media de unos numeros para practicar un poco, pero tengo algunos fallos de concepto, he trabajado antes con ARM, pero las instrucciones en ASM son un poco diferente..

el codigo es este

Código
  1. include 'FASM\INCLUDE\WIN32AX.INC'
  2.  
  3. .data
  4. vector rd 8 ; Reservamos 8 bytes
  5.  
  6. .code
  7. start:
  8. mov eax, 0 ;Media
  9. mov ecx, 0 ;Contador
  10.  
  11. ;Inicializamos el vector
  12. mov [vector], 7
  13. mov [vector+1], 8
  14. mov [vector+2], 5
  15. mov [vector+3], 2
  16. mov [vector+4], 9
  17. mov [vector+5], 1
  18. mov [vector+6], 0
  19. mov [vector+7], 3
  20.  
  21. for:
  22. add eax, [vector] ;Aqui esta el error
  23. inc ecx
  24. cmp ecx, 8
  25. jne for
  26.  
  27.        ; Aqui divido para obtener la media
  28.  
  29. invoke ExitProcess, 0
  30.  
  31. .end start

Se que para los que sepan, es algo muy basico... hay alguna manera de inicializar el vector de una manera mas sencilla? y otra cosa, para ir sumando el valor del vector en un bucle com seria? Intentaba simular esto

Código
  1. for(int i=0;i<8;i++)
  2. {
  3.    eax += vector[i];
  4. }

No quiero codigos completos, solo una ayudita con las instrucciones  :rolleyes:

Saludos
68  Seguridad Informática / Análisis y Diseño de Malware / Re: Error al ejecutar payload en formato vbs de metasploit que linea debo modificar en: 2 Julio 2014, 22:00 pm
Windows Script Host

Secuencia de comandos: C: ubicacion del payload
Linea:      24
Caracter: 13
Error:       Expected end of statement
Codigo:    800A0401
Origen:     Microsoft VBScript compilation error

El codigo fuente del vbs es este:
              
Recopile el código en codeblock, para ver  cuál era la línea de código del error, solo logre ver que la línea 24 queda, donde aparece el texto en arteriscos al final pero no se cual es el carácter 13

Que parte del código debo modificar para que funcione?


VBS y CodeBlocks?  :o

VBS no se compila...  :rolleyes:
69  Seguridad Informática / Análisis y Diseño de Malware / Re: Como quitar Bit Defender/Kasperky/EsetNod32 en: 2 Julio 2014, 21:55 pm
uso una botnet echa en vb6

Creo que no se refiere al crypter, sino al archivo para infectar  :silbar:

La estas programando tu? O estas tirando de alguna de internet?
70  Seguridad Informática / Análisis y Diseño de Malware / Re: [?] Duda PE Crypter en: 2 Julio 2014, 14:54 pm
¿Porqué mapear el archivo? Suponiendo que se quiere agregar la sección al ejecutable y luego guardar la nueva imagen en disco
simplemente leer la imagen CreateFile+ReadFile

Es como he visto que lo hacen los que dominan mucho del tema  :huh:

http://foro.elhacker.net/analisis_y_diseno_de_malware/srcc_rebuildpe-t262602.0.html


http://foro.elhacker.net/analisis_y_diseno_de_malware/srcc_anadir_una_seccion-t261801.0.html

http://foro.elhacker.net/analisis_y_diseno_de_malware/srcc_ampliar_seccion_ejecutable-t261800.0.html


En los códigos que hay ahí se trabaja desde memoria, y en funciones que he visto en otras webs, también trabajan mapeando el archivo y trabajando desde memoria :rolleyes:
Páginas: 1 2 3 4 5 6 [7] 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 ... 34
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines