elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Entrar al Canal Oficial Telegram de elhacker.net


  Mostrar Mensajes
Páginas: 1 [2] 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 ... 42
11  Seguridad Informática / Seguridad / Re: Problema con el ordenador (se queda pillado) en: 4 Enero 2011, 16:15 pm
Buenas !
Realmente, lo único raro (por decirlo de alguna manera ), son los drivers que han sido eliminados de la carpeta drivers, pero no del registro de windows.
Pasaría gmer,
:http://www.gmer.net/
Por si fuera algún rootkit.
Si nadie ve nada raro, y gmer no muestra nada, me parece que tocará usar process monitor (que monitoree el inicio).
Un abrazo
12  Seguridad Informática / Análisis y Diseño de Malware / Re: Ocultar IP a herramientas de Administracion de Redes en: 31 Diciembre 2010, 18:09 pm
Buenas !
Te repito la respuesta.
1: esto no debería estar aquí
2: lee sobre api hooking.
Un abrazo
13  Seguridad Informática / Seguridad / Re: monitoreo de trafico entrante en: 31 Diciembre 2010, 18:06 pm
Buenas !
Si te refieres a peticiones de tu navegador, puedes usar algunos de los addons de firefox, como por ejemplo el live http headers.
Por otra parte, creo que te refieres a un sniffer como:
http://www.wireshark.org/
Un abrazo.
 Edito:
También puedes leer algo sobre IDS.
14  Seguridad Informática / Análisis y Diseño de Malware / Re: Ocultar IP a herramientas de Administracion de Redes en: 31 Diciembre 2010, 17:56 pm
Buenas !
Si no me equivoco, esto debería ir en análisis y diseño de malware.
Sobre el post, podés remplazar netstat.exe (solución simple y mala ).
Por otra parte, si no me equivoco, podés ocultar conexiones usando un rootkit (usando api hooking ).
Un abrazo
15  Seguridad Informática / Seguridad / Re: ¿Algunos PCs no soportan el taskkill? en: 31 Diciembre 2010, 16:37 pm
Buenas !
En windows 2000, viene solo tskill.
En widnows xp, viene tskill y taskkill.
Código:
tskill mspaint
taskkill /f /im mspaint.exe
Si no me equivoco, taskkill abre los procesos con otros privilegios que tskill.
Por ejemplo, si hacen algo como:
Código:
tskill explorer
El explorer vuelve. En cambio si lo hacen con taskkill, no vuelve.
También notar que, con taskkill se puede matar el proceso lsass.exe, El proceso encargado de la seguridad de cuentas...
De todos modos, algo un poco mas poderoso, y en modo kernel si no me equivoco, es pskill de sysinternals.
Un abrazo.
16  Seguridad Informática / Hacking / Re: Cómo quitar restricciones de navegación en Internet? en: 29 Diciembre 2010, 19:18 pm
Buenas !
Como se conectan a internet ?
Es decir, es una lan con un router , y todo lo que sale sale por el router ?
O ¿usan un proxi ?
Por otra parte, creo que esto debería ir en hacking... pero bueno.
Un abrazo
17  Seguridad Informática / Seguridad / Re: sera viruz? en: 29 Diciembre 2010, 17:28 pm
Buenas !
Bien, lo primero que yo haría es, usar algún sniffer como Wireshark,
http://www.wireshark.org/download.html

Envianos logs de las siguientes cosas a megaupload.
Hijackthis:
http://free.antivirus.com/hijackthis/
Autoruns
http://technet.microsoft.com/en-us/sysinternals/bb963902
Sys inspector
http://www.eset-la.com/support/sysinspector.php
tcp view
http://technet.microsoft.com/en-us/sysinternals/bb897437
gmer
http://www.gmer.net/
Un abrazo
18  Seguridad Informática / Seguridad / Re: Me parece que tengo un troyano muy chungo en: 21 Diciembre 2010, 01:42 am
Buenas !
En caso de la bios, puedes resetearla, simplemente saca la pila por unos minutos, y luego cuando la pongas de neuvo en el pc, tendrás que reconfigurar todo.
Bien, en caso de que sospeches de algún tipo de malware,
Peganos un log de hijackthis,
http://free.antivirus.com/hijackthis/
Log de tcp view,
http://technet.microsoft.com/en-us/sysinternals/bb897437
http://www.gmer.net/#files
Un abrazo.
19  Seguridad Informática / Seguridad / Re: Problemas con las tildes en: 18 Diciembre 2010, 03:21 am
Buenas!
@Novlucker
Por la hora que es, creo que sysinternals es sysinspector o algo así...
Bien, hablando en serio, yo me refiero solo a las entradas de inicio.
En todo caso, sysinspector muestra procesos, extensiones de archivos, conexiones,etc.
Pero bueno,
Un abrazo
20  Programación / Programación C/C++ / Re: Apuntadores, Apuntar a un espacio de memoria especifico en: 18 Diciembre 2010, 03:10 am
Buenas!
En caso c++,
Código:
int* ptr=reinterpret_cast<int*>(0xfff);
Cual es el problema?
El problema es que, vos no podés escribir direcciones de memoria que no estén en el espacio de tu proceso.
En modo usuario, el programa tirará un error (page fault si no me equivoco ), que causará que el memory manager en caso de windows cierre el thread.
En kernel, llamada a KeBugCheckEx, pantalla azul orrible.
Si no me equivoco, hay unas apis en windows que sirven para saber si una dirección apuntada por un puntero se puede leer / escribir, IsBadWritePtr / IsBadReadPtr.
Un abrazo.
Páginas: 1 [2] 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 ... 42
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines