elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Tutorial básico de Quickjs


  Mostrar Mensajes
Páginas: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 [15] 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 ... 90
141  Programación / Ingeniería Inversa / Re: plullings de ollydbg en: 7 Abril 2008, 23:06 pm
bueno, tienes el de cmdline que te vale igual. que el otro se integra mas tb. te lo adjunto
142  Programación / Programación Visual Basic / Re: crear boton que haga que entres en una web. en: 7 Abril 2008, 14:53 pm
no entiendo nada tu "pregunta". ¿preguntas algo?.
143  Programación / Java / Re: Modificar codigo de un archivo .jar en: 5 Abril 2008, 16:00 pm
yo nunca he crackeado java, pero si se que hay decompiladores que trabajan segun he podido leer muy bien. el jar no es mas que el "envoltorio", lo puedes abrir con winrar y dentro stan los *.class
144  Foros Generales / Sugerencias y dudas sobre el Foro / Re: FORO EN INGLES en: 5 Abril 2008, 15:58 pm
pues los foros en ingles se suele obligar a hablar ingles (logico), y aqui debemos hablar español. igual que en foros ingleses escribimos en ingles que se apliquen el cuento.
145  Seguridad Informática / Abril negro / Re: GeMaCrypter Version Beta en: 2 Abril 2008, 11:25 am
pq necesitas el nombre? 64 en 100 en hexadecimal eso es lo que tienes que pasarle a getprocaddress.
146  Programación / Ingeniería Inversa / Re: [.EXE Protegido con UPX V1.95 Beta 2.00W] Ayuda en: 2 Abril 2008, 01:09 am
para tu poder desenpacarlo eso de que "va a hacer un proceso", no se que quieres decir. cargalo en el debugger y baja a ojo al popad que se ve. despues veras un jmp si no es justo debajo un pelin mas bajo esta y pones alli un bp. como ya dije, yo en el punto que estoy en el jmp lo modifico y pongo el valor de eip para hacer un bucle y lo vuelco. despues solo te queda modificar entrypoint etc.
147  Seguridad Informática / Abril negro / Re: GeMaCrypter Version Beta en: 1 Abril 2008, 23:32 pm
si, pero en el caso este no hay nombre, hay un numero ¿tu codigo tiene encuenta eso? si no lo tiene la iat no sera correcta.

mira me refiero a esto:

Código:
sdll   db "user32.dll",0
fnc    dd 377     ; esto es el ordinal de una funcion. pueden estar tb por su nombre, pero no siempre es asi.   

push sdll
call [LoadLibrary]

push [fnc]
push eax
call [GetProcAddress]

del mismo modo el main del vb es 100, miralo y veras. el olly te tiene que marcar algo asi:

jmp#100.Nombre_de_funcion

y en otras solo jmp.Nombre_de_funcion

entonces la primera esta en ordinal.
148  Seguridad Informática / Abril negro / Re: GeMaCrypter Version Beta en: 1 Abril 2008, 21:43 pm
lo de los recursos es un porculo jeje, yo estoy haciendo unas pruebas y le paso un simple xor y en algunos va en otros no..... cosa rara, ya veremos a ver.

¿tu como revisas la iat? estas teniendo en cuenta los ordinals?


PD: acabo de verificarlo, es importada por ordinal. miralo y veras, 100 en decimal y 64 en hex. depende que programa uses te lo dara de una o de otra forma. yo uso peview y me lo da en hex y el olly en decimal.
149  Seguridad Informática / Abril negro / Re: GeMaCrypter Version Beta en: 1 Abril 2008, 21:03 pm
pq usais valores fijos para algunos campos? eso va a petar en muchos ejecutables.
150  Seguridad Informática / Abril negro / Re: GeMaCrypter Version Beta en: 1 Abril 2008, 09:57 am
entonces es oq fallara alguna otra cosa, yo he probado y le he añadido una sección a un programa en vb y como te digo funciona perfecto.
Páginas: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 [15] 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 ... 90
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines