elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Como proteger una cartera - billetera de Bitcoin


  Mostrar Mensajes
Páginas: 1 2 3 4 5 [6] 7 8 9 10 11 12
51  Programación / Ingeniería Inversa / Re: Añadir código basura para Av en: 2 Enero 2012, 14:14 pm
Me gusta lo de los saltos condicionales!!

Thanks :)
52  Programación / Ingeniería Inversa / Re: Añadir código basura para Av en: 2 Enero 2012, 06:43 am
Mi intención no es la indetectabilidad, es hacer y aprender, es un reto.
Por otra banda ese crypter usa inyeccion con RUNPE, como todos, eso ya lo he trabajado hace unos años y tenia un cryper FUD y con unhook de APIs, no creo que me costara adaptarlo a win7 (excepto el unhook).
A parte de que eso ya lo he trabajado la inyección es carne de cañón para las heuristicas.


Por cierto .:UND3R:. , en cuanto al comentario de las artes oscuras del reversing xD, yo solo le veo utilidades maléficas xD, crackear claves y cosas por el estilo. Bien es cierto que también puedes usarlo para modificar o adaptar programas, aunque modificar colores de menús no le veo gancho xD, será por mi edad xD.
Es un buen tema de debate!

Saludos!!
53  Programación / Ingeniería Inversa / Re: Añadir código basura para Av en: 1 Enero 2012, 19:46 pm
Gracias por las respuestas!

Lo de PUSHAD si que me puede venir bien, lo de volver a cifrar es innecesario, porque el antivirus solo escanea en disco, una vez descifrado en memoria no escanea la memoria. Lo que me detecta por heuristica es el apaño de un bucle cifrador con XOR y el salto a otra posición alejada de código, es sencillo y lo detectan como paquer.
Pero estoy en ello!
54  Programación / Ingeniería Inversa / Añadir código basura para Av en: 31 Diciembre 2011, 19:08 pm
Buenas!

Estoy con el OllyDBG empacando a mano un server de troyano a ver si encuentro una manera de eludir los AV.

Lo que hago es cifrar el código con XORs y luego añadir un código que descifre y haga un salto al entrypoit original.

Resultado: los AV no son tontos, si quito el salto a la funcion de descifrado ya no se enteran, pero al añadir el salto para descifrar el código y otro salto al entry ponit pues  saltan.


He pensado en añadir código basura que no haga nada o incluso llamar a una función sleep, aunque no se como llamar a una función, supongo que necesitare importar links a la api y creo que se complicara mucho el trabajo.

Se que esto tiene mucho del apartado Analisis y diseño de malware, pero lo que pregunto básicamente es añadir código basura que haga perder tiempo de computo a los AV y que no lleguen tan rápido a la parte del salto para detectarlo como paquer, así que creo que es una labor más de reversing.

Felices fiestas!!


55  Programación / .NET (C#, VB.NET, ASP) / Recursos en VB.net en: 9 Diciembre 2011, 00:37 am
Buenas,

en mi aplicación VB.net pretendo hacer uso de un script que requiere unas librerías.
Ahora mismo tengo el script y una estructura de carpetas con las librerías necesarias.
Ahora bien me gustaría importar una carpeta con todo lo anterior citado y que cuando necesite ejecutar el script se importe de los recursos y se cree la carpeta con todo lo necesario para ejecutar el script.

Se pueden importar a los recursos carpetas enteras y luego 'pasarla a disco'?
Ya puesto a preguntar, se puede obtener un tunel a la salida del script?


Saludos!!
56  Programación / .NET (C#, VB.NET, ASP) / Dejar "rastro" en: 12 Septiembre 2011, 21:40 pm
Buenas  :D

voy a implementar un simulador de robot aspirador en vb .net, entonces un shape hará de robot y necesito que deje un rastro por donde pase en señal de haber limpiado por ahí.
Sobre que objeto podría poner el shape para conseguir ese efecto? Y como conseguirlo?

Gracias.
57  Programación / Desarrollo Web / Re: Texto editable en .fla en: 20 Julio 2011, 22:56 pm
Solucionado!

Es que tenia un fichero de configuración de donde carga las cosas y machacaba los cambios :-[
58  Programación / Desarrollo Web / Texto editable en .fla en: 20 Julio 2011, 22:48 pm
Hola!

La verdad es que tengo un problema surrealista  :-(. Tengo una plantilla en flash (.fla) y la intento editar.
Si muevo o elimino objetos ningún problema se mueven y se eliminan al exportar a película.

Ahora viene lo raro, si modifico el texto, en el editor flash sale el texto modificado, pero al exportarlo sale el anterior texto, no el que he puesto yo. Es la traducción de unos botones de ingles a castellano. Pues bien en el editor lo pongo en castellano y al exportar sale con el texto en ingles :-[

Alguien sabe que hago mal o si esta bloqueado o algo?

Gracias!
59  Seguridad Informática / Bugs y Exploits / Nessus, solo escanear una URL en: 17 Julio 2011, 15:22 pm
Hola,

supongamos que mi web esta colgada en un hosting compartido y no quiero causar problemas a otras webs o el servidor en general.

Como puedo focalizar el escaner hacia solo mi url? Que solo escanee fallos en mi pagina web, ignorando auditorias generales a la maquina en si y al servidor como tal.

Muchas gracias! :D
60  Programación / Programación C/C++ / Re: BSOD con Kernel mutex en: 25 Febrero 2011, 17:22 pm
Uffff me suena todo a nuevo, pero muchas gracias por la ayuda, a ver si entre el curro y la universiad encuentro un hueco para buscar información de todo esto
 ;-)


Supongo que te refieres a devolver un STATUS_PENDING y luego guardar en irp en una cola para tratarlo y completar o denegar. Mirare a ver como guardar el irp para luego retomarlo :D

Sino es mucho preguntar ya, como podría obtener el nombre del ejecutable que llama la función desde la propia función?

Así si no logro preguntarlo en tiempo real al usuario pues podria hacer una lista con los programas a los cuales quiero dar acceso y no interrumpir threads.

Muchas gracias!
Páginas: 1 2 3 4 5 [6] 7 8 9 10 11 12
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines