elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


  Mostrar Mensajes
Páginas: [1] 2 3
1  Foros Generales / Foro Libre / Re: mas de 10 años en el foro. en: 1 Diciembre 2019, 05:16 am
13 años. Casi nunca publiqué, siempre fui espectador. Aunque el tema de ciberseguridad siempre me apasionó, me decanté por la industria energética.
2  Programación / Ingeniería Inversa / Re: (classes.dex) Codigo fuente "ofuscado"? en: 28 Mayo 2017, 17:20 pm
Hola hola  :D

Luego de dar vueltas, logré extraer el codigo fuente de un juego de android online, cuando comence a investigar dentro del "classes" me encontre con cientos de archivos que (supongo yo) forman parte del codigo, esto no me desanimo y empece a explorar archivo por archivo buscando alguna palabra clave o numero relacionado con lo que observo in-game, mi objetivo era dejar "gratuitas" algunas cosas pagas, y sacar algunas reestricciones que tiene el juego (de un maximo de 2 combates aumentarle a 20) pero no logre encontrar absolutamente nada, investigando me entere del famoso "codigo ofuscado" y ahora la pregunta.. ¿tiene solucion mi problema? Conocen alguna manera de entender este codigo?

Tenia pensado modificar uno a uno (a prueba y error) pero vamos. Demoraria años v:

Existen codigos ofuscados con una herramienta llamada uglify, la he visto en varios códigos fuentes de aplicaciones android como chrome para tratar de evitar su lectura clara.  Este es un ejemplo

http://jsbeautifier.org/
3  Programación / Ingeniería Inversa / Modificar valores Hex en múltiples archivos en: 27 Mayo 2017, 01:08 am
Hola amigos, tiene años que no he escrito nada por acá, os solicito su ayuda con el siguiente caso:

Tengo una colección de libros en pdf que contienen unas marcas de agua que consisten en ciertas líneas de texto que contienen el copyright, marca de la empresa donde fueron descargados, usuario y la hora en que fueron descargados. Al hacer cambios en el acrobat pro, desaparecen esas "marcas de agua" sin embargo cuando se revisa el código a nivel hexadecimal el texto ahí permanece. Por otro lado, al descomprimir el pdf, cambiarle la extensión a .txt reescribir el texto (aunque sea el mismo numero de carecteres), corrompe el pdf.

Experimentando un poco, noté que simplemente al reescribir la cadena hexadecimal con espacios (hex=20) de las marcas de agua es suficiente para que desaparezca del documento sin ningún rastro de lo que había escrito y sin corromper el pdf. Pero tengo las siguientes dudas:

Dado que tengo que repetir el proceso con +20.000 documentos y como es tedioso a mano,

¿Existe la manera de hacer un script ya sea bash, powershell o algun programa que reemplace una o unas cadenas en formato hexadecimal?

¿Sería posible que dado un valor inicial de caracteres se reemplace ese texto + 10 caracteres más para adelante (para borrar las marcas de agua que son variables como fecha/hora de descarga)?

Os comento que en los ficheros en cuestión, las marcas de agua se encuentran en direcciones diferentes (depende del pdf). Os adjunto este ejemplo de muestra de como se ven las marcas de agua y donde podrían ubicarse.

Los direcciones de los offsets de este pdf se encuentran (revisenlo con cualquier editor hex):


https://mega.nz/#!b0lQCZqa!BRa3GPTA8yX9t_0f_Ln1rNH8SdXFCo4t92lV4DRNTQI


Código:
1270
1460
1650
19F0
0F10

Ayuda chicos por favor!
Saludos


4  Foros Generales / Foro Libre / Un regalo para ustedes en: 14 Septiembre 2014, 17:58 pm
Chicos y chicas del foro me siento contento. Debido a esa razón, les regalo mi copia digital de Juego de Tronos 3era. temporada al primero que logre ingresar el código que está en la foto.

Suerte

Saludos.

5  Foros Generales / Foro Libre / Re: Me voy del foro, fueron 8 grandiosos años en: 6 Septiembre 2014, 21:34 pm
Llevo al igual que tú 8 años y casi nunca posteo (solo tengo 66 mensajes). Ya deja de hacer berrinche de niña quinceañera. Calla y aporta, olvida las críticas y mantente firme.
6  Foros Generales / Noticias / Re: “Google lee el correo electrónico de los usuarios de Gmail" en: 13 Julio 2013, 04:10 am
Desde antes se gestaba PRISM. Reviví la noticia porque se me hizo curiosa...
7  Foros Generales / Foro Libre / Re: La atención a cliente en: 27 Marzo 2011, 20:06 pm
Moderador, ¿podría pasarlo al foro libre? me equivoqué en ponerlo en noticias. Gracias!!
8  Foros Generales / Foro Libre / Re: La atención a cliente en: 27 Marzo 2011, 19:49 pm
Me sorprendió tanto el trato de htc que por eso quise compartirlo :P
9  Foros Generales / Foro Libre / La atención a cliente en: 27 Marzo 2011, 19:33 pm
El verano del año pasado me decidí en dar un gran paso: adquirir mi primer Smartphone. Desgraciadamente, ningún modelo ofrecido por Telcel o Iusacell me convenció; son costosos aún teniendo prestaciones de hardware muy pobres e incluso vienen con planes forzosos con tarifas altísimas que te exprime hasta el último centavo de tu bolsillo. Finalmente me decidí por un teléfono que no venden en México, escogí htc HD2 http://www.htc.com/es/product/hd2/specification.html

http://img861.imageshack.us/i/htchd2500x374.jpg

Desde la primera vez que vi el teléfono en xataka me quedé sorprendido por su apariencia y más aún por su monstruoso hardware para un dispositivo tan pequeño. Sin embargo no todo es tan perfecto, ya que después de 7 meses de uso continuo presentó el problema de todo teléfono touch: la pantalla se volvió insensible.

La dificultad más grande que se me presentó es que al ser un teléfono que solo se vende en EUA, no se pueden adquirir las refacciones localmente y peor aún, no sabía si me harían válida la garantía porque el vendedor de Mercado Libre no me dio ninguna nota, ni factura ni nada.

Después de sumergirme en google, comunicarme con htc México y llegar a las profundidades de los foros, todos convergieron en una única solución: mandar el HD2  al centro de reparación htc en EUA pero previamente tenía que hablar a htc America.

De mala gana hablé para allá para ver si me podrían solucionar mi problema, pero fue mayúscula mi sorpresa cuando conversé con la persona del call center; fue amable, clara en las instrucciones de envío y a los 10 minutos de haber colgado el teléfono recibí un correo donde me daba toda la información y recomendaciones para el envío. Pero no para ahí la cosa, en ningún momento me cuestionaron como adquirí el celular, me dijo que la garantía era válida hasta septiembre del 2011 (casi año y medio después de haberlo comprado) y que si la garantía era válida, no tenía que pagar un dólar por el servicio.

Así que después de esto me dispuse a enviarlo por UPS (el servicio de envío es caro pero me demostraron que son eficientes) y a los 2 días llegó hasta Stafford Texas. Un día después de haber llegado a Stafford, me mandaron un correo diciéndome que habían recibido mi unidad. Y nuevamente me llevo otra sorpresa: El mismo día aproximadamente a las 5 pm me mandaron otro correo diciéndome que ya habían reparado mi teléfono y a continuación me proporcionaron el número de rastreo.

Esperé otros dos días y llegó hasta mi trabajo mi querido HD2. Otra sorpresa más: Recibí mi dispositivo en una linda cajita y además de mi equipo totalmente reparado y funcional, me regalaron un pañuelito para limpiar la pantalla. Cabe mencionar que no me cobraron ningún dólar por la reparación ni por el envío internacional, por lo que me quedé totalmente SORPRENDIDO Y ANONADADO.

http://img851.imageshack.us/i/img20110326144752.jpg

Después de esto me vinieron unas preguntas a la mente: ¿Por qué no pueden tener un trato así las compañías mexicanas de telefonía celular y centros de reparación autorizados? ¿Por qué se tiene que hacer mil vueltas y trámites para hacerte válida una garantía en donde las fallas son por errores del fabricante? ¿Porqué las compañías mexicanas se tardan tanto tiempo en reparar un blackberry al que solo le falla el maldito trackball? ¿Por qué las compañías mexicanas te hacen cuentas chinas a la hora de hacerte válida una garantía? Y ni se diga si se envía a reparación a otro estado dentro del mismo México. ¿Por qué parece que se afanan en dar un pésimo servicio al cliente?….

Concluyo que por fin he sido un cliente satisfecho y solo puedo decir que la próxima vez que me compre un celular, sin duda alguna que será un htc y ojo, no estoy haciendo publicidad de hecho yo la odio xD.

Pd. Espero con ansia el día que entre T-mobile, Verizon, AT&T o Sprint a México :D
10  Comunicaciones / Hacking Mobile / Re: Crackear claves WEP desde el movil ¿? en: 26 Marzo 2011, 00:52 am
El único móvil que conozco que puede correr ubuntu es el htc HD2, por lo menos el desarrollo de android en este móvil ha sido espectacular (ver xda-developers.com). Actualmente tengo mi hd2 con android en memoria nand. He logrado reverse usb tether y que a su vez el internet del reverse tether se comparta por medio de wifi. Como esta terminal tiene un chipset broadcom sospecho que con ubuntu pueda correr la tarjeta en modo monitor. Lo probaré estos dias y le digo mis resultados... saludos
Páginas: [1] 2 3
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines