elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Sigue las noticias más importantes de seguridad informática en el Twitter! de elhacker.NET


  Mostrar Mensajes
Páginas: 1 ... 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 [32] 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 ... 56
311  Programación / Ingeniería Inversa / Re: reversear? HACK SHIELD PRO, para .:UNDER:. en: 1 Octubre 2011, 06:36 am
pues lo que está ahí es un *.exe, no querras virusearnos no? ._., no estoy en mi PC, cuando esté lo miro.


EDITO:

Un escaneo:

http://www.virustotal.com/file-scan/report.html?id=e16ca832d1bf7f7df53eb351d24634386154496a69d7a3a084e8f0d98ead32bc-1317443832

Llego a mi pc o mañana... lo miro con el olly
312  Programación / Ingeniería Inversa / Re: reversear? HACK SHIELD PRO, para .:UNDER:. en: 1 Octubre 2011, 04:04 am
Hola que tal Nelson,

Sobre los CRC, ese es un dato que teniamos presente, sobre bypasear el HS, pues sería cuestion de ver la EHScv.dll, y como está empaquetado no podiamos hasta ahora, serías tan amable de adjuntar la DLL, voy  a usar un traductor para leer esta información, aunque teniamos pensado en comenzar con juegos más "faciles", sbre la protección del mismo.

Gracias por la ayuda brindada...

Nox.
313  Programación / Ingeniería Inversa / Re: [Script]HBP bypass excepciones en: 29 Septiembre 2011, 21:10 pm
Es justo lo que iba hacer... en fin... haber como lo hago yop =/.

Nox.
314  Programación / ASM / Re: Existe algun IDE para ASM en: 27 Septiembre 2011, 16:14 pm
Todo eso lo tiene RadASM también.

 ::)

Nox.
315  Programación / Ingeniería Inversa / Re: Duda sobre ejecutables en: 24 Septiembre 2011, 22:08 pm
¿Dónde es mejor que se ejecuten, desde la RAM o desde la paginación?

Un saludo.

Según lo que leí en el link, sería desde la ram?, si me equivoque es porque no lo tengo tan claro aún... :P


Citar
Los programas de 32 bits también utilizan el modelo de túnel de 4 GB (2 GB para Usuario y 2 GB para Kernel). Esto significa que los procesos de 32 bits que se ejecutan en versiones de Windows de 64 bits se ejecutan en un modelo de túnel de 4 GB (2 GB para Usuario y 2 GB para Kernel).

Osea al referercide 4GB lo dicen en conjunto, pero lo que se debe especificar es que 2 solo pueden ser para el usuario, y lo restante (2gb), son para el kernel.

Creo que voy entendiendo...  ;D

Pd: Under te mande un MP te llego?

Saludos!
Nox.
316  Programación / Ingeniería Inversa / Re: Duda sobre ejecutables en: 24 Septiembre 2011, 00:36 am
Vale, lo entiendo, yo pensaba que este temilla estaba totalmente correcto en mi cabeza, luego vienen y te dicen que no XD

 :laugh:

Pero en arquitecturas x64 entonces, tienen 4gb de memoria en el espacio de direcciones?
Nox.
317  Programación / Ingeniería Inversa / Re: Duda sobre ejecutables en: 23 Septiembre 2011, 19:50 pm
Bueno, eso en realidad no es cierto. En arquitecturas x86 (32-Bit) el máximo de memoria virtual por proceso son 2 GB (0x00000000-0x7FFFFFFF).


Iczellion  me angaño ._.

En mi experiencia tocando juegos, llege a encontrar direcciones 0xEXXXXXXX, y tomando aquellas para hacer uno que otro cheat...

Entonces a leer a Iczellion, no dude en creerle  :-\

Nox.
318  Programación / Ingeniería Inversa / Re: Se han actualizado los links de enlaces interesantes en: 23 Septiembre 2011, 00:32 am
Gracias Иōҳ.

Sí, ya me di cuenta y he visto que lo puse en el título. La verdad que ese pdf es muy interesante y no quiero borrarlo todavía, pero si dentro de un tiempo sigue roto lo eliminaré y buscare el pdf por mi disco duro.

Un tiempo???, cuanto, es que como tú dices es interesante, a mi me facino cuando lo leí muy por encima, lo guarde para leerlo despues... y lo perdí...

En fin...

Cuando estes libre lo buscas y lo subes je XD.

Nox.
319  Programación / Ingeniería Inversa / Re: Duda sobre ejecutables en: 23 Septiembre 2011, 00:22 am

Luego ya tienes la de sistemas 'NT' (elfa_new apunta a ella) IMAGE_NT_HEADERS:


Error de tipografía es e_lfanew   :laugh:

ohh.. shaddy volvistes por estos lares :P, sin duda un 3lit3...  ;D

Citar
Ahora, sobre la pregunta de si necesita estar en la base 0x00400000 la respuesta es: No.

No es necesario, el Sistema Operativo siempre da prioridad al ImageBase, pero en caso de no poder mapearse en esa zona de memoria lo situaría en una página sin reservar.

El caso más fácil de ver son por ejemplo las librerías, la mayoría de ellas intentan mapearse en 0x01000000 pero si te fijas en tu debugger favorito verás que siempre se van alojando de forma contigua.

Si no me equivoco a la hroa de linkear puedes cambiar eso...


Citar
Ahora si me preguntas sobre el resto de direcciones quitando las que reservan las librerías tienes las páginas de Stack y contextos (PEB y TEB) en los últimos 100K de los 2GB.

El resto son páginas que se reservan para generar memoria (y devolver heaps).

Aparte de lo que te dijo Shaddy:

Cada programa tiene sus 4GB  de memoria en el espacio de direcciones, eso no quiere decir que ocupen 4gb de memoria física, si no que el programa puede direccionar cualquier dirección en ese rango.

Nox.
320  Programación / Ingeniería Inversa / Re: Ayuda vmprotect 1.63 en: 22 Septiembre 2011, 19:13 pm
Si, esa es la idea yo no he trabajado con ese packer pero por si hay alguno que si lo haya trabajado pueda guiarte

Saludos

VMProtect es uno de los fuertes, así como Themida u otros, aunque para esa versión hay tutos de ver antigüas en tut4you.

Nox.
Páginas: 1 ... 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 [32] 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 ... 56
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines