elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)


  Mostrar Temas
Páginas: 1 2 3 4 5 6 [7] 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 ... 24
61  Programación / Ingeniería Inversa / Hay opcion pila de llamadas en Olly? en: 26 Marzo 2012, 10:50 am
Bueno queria saber si existe una opcion o plugin que suministre la informacion de pila de llamadas
osea depuro en un break y mostrarme informacion de los calls que a llamado el programa...
por ejemplo un programa que tenga 5 procedimientos (p1,p2,p3,p4,p5) y p1 llama a p2, p2 llama a p3 hasta llegar a p5
y depuro el codigo mientras se esta ejecutando una instruccion en p4 entonces en la pila de llamadas me estaria mostrando

p4
p3
p2
p1

creo que ya saben a lo que me refiero, existe? :D
62  Programación / Ingeniería Inversa / Problemas capturando mensaje y handle a la vez en: 20 Marzo 2012, 10:22 am
Hola gente bueno me lei la captura de mensajes para windows y ya sé capturar los mensajes
y llegar al codigo de procesamiento de ellos :P

ahora tengo otro problema que ya intente
pero no logro resolverlo, veran quiero capturar el evento WM_PAINT de un contro el problema es que
el programa al parecer tiene varios procedimientos de procesamiento de mensajes osea no es solo uno ( creo yo )
tambien porque llego al RET del procedimiento y no veo ningun ID del control que quiero.


bueno y como el evento ese se ejecuta muchas veces por todos los controles como puedo hacer en ese caso?
si solo quiero capturar el evento de un control? :|
intente haciendo un break condicional y agregando el handle pero quiza hago algo mal :P
gracias gente
63  Programación / Ingeniería Inversa / Evitar se ejecuten instrucciones en olly en: 18 Marzo 2012, 03:40 am
pues eso tengo detenida la depuracion y dependiendo no quiero que se ejecuten algunas instrucciones
desde olly no se puede cambiar el puntero instruccion como lo haceis ustedes?
64  Informática / Software / Descargar cualquier programa sin perder descarga??? en: 16 Marzo 2012, 02:17 am
Hola a todos Bueno queria preguntaros si sabian alguna forma de decargar cualquier programa
y pausarla sin perder el contenido que lleve descargado? por ejemplo quiero descargar
varios programas de la pagina oficial de microsoft que pesan 1,2gb y no logro descargarlos de una
sola vez :P existe algun programa, forma? o es posible con los navegadores? ya busque algo
pero quiza no me se especificar, mil gracias :D



Bueno encontre una forma de hacerlo con FF
el archivo .part que crea cada vez que descargamos copiarlo y guardarla que ese es el archivo temporal
descargado luego cuando vuelvan a descargar paran la descarga y reemplazan ese archivo por el guardado y se restaura la descarga espero que funcione :P ahorita estoy descargando un archivo de 2gb
si funciona el metodo edito el post y aviso  :D
65  Programación / Programación C/C++ / Ayuda: Problema enlazando varios archivos Fuentes y cabeceras en: 13 Marzo 2012, 21:55 pm
Hola a todos bueno os cuento que tengo un problemon veran tengo varios archivos fuentes (.cpp) cada uno con un
header (.h) por ejemplo:

main1.cpp + main1.h
main2.cpp + main2.h

e leido un poco sobre programacion modular por eso mismo y porque es mas ordenado y limpio verdad, entonces
en los header de algunos fuentes necesito declarar la windows.h porque necesito declarar variables como HANDLE o constantes
como NULL... y asi...

entonces a la hora de compilar me muestra errores de enlazado como:

Código:
1>  other.cpp
1>Main.obj : error LNK2005: ya se definió "void * HL" (?HL@@3PAXA) en k.obj
1>Main.obj : error LNK2005: ya se definió "char * PL" (?PL@@3PADA) en k.obj
1>Main.obj : error LNK2005: ya se definió "long totBytes" (?totBytes@@3JA) en k.obj
1>Main.obj : error LNK2005: ya se definió "char * lpB" (?lpB@@3PADA) en k.obj
1>Main.obj : error LNK2005: ya se definió "char * lpInd" (?lpInd@@3PADA) en k.obj
1>Main.obj : error LNK2005: ya se definió "char * lplblNd" (?lplblNd@@3PADA) en k.obj
1>Main.obj : error LNK2005: ya se definió "char * lplblCb" (?lplblCb@@3PADA) en k.obj
1>MagL.obj : error LNK2005: ya se definió "void * HL" (?HL@@3PAXA) en k.obj
1>MagL.obj : error LNK2005: ya se definió "char * PL" (?PL@@3PADA) en k.obj
1>MagL.obj : error LNK2005: ya se definió "long totBytes" (?totBytes@@3JA) en k.obj
1>MagL.obj : error LNK2005: ya se definió "char * lpB" (?lpB@@3PADA) en k.obj
...

recuerdo haber encontrado un tutorial que mostraba eso de incluir archivos de cabecera aninados y multpliques pero
que exactamente creo que es lo me pasa pero no lo logro encontrarlo de nuevo! :@

Alguien Sabe como puedo solucionar esto? osea alguna pagina donde lo muestre tambien encontre una forma
usando una condiciones de precompilacion (#if,#else) pero la verdad no me gusto mucho :P
nose si solo existe esa forma :P gracias gente
66  Programación / Ingeniería Inversa / Problemas Alineando PE en: 12 Marzo 2012, 23:08 pm
Hola a todos bueno vengo a pedir ayuda porque tengo problemas con realinear la struct PE de un EXE
resulta que quiero cambiar el tamaño de la sección .text como estas son pruebas para mi aprendizaje
e escojido el notepad de win7 la info es esta:


como veis el tamaño es A800 pero antes de modificar la direcciones le agrego los 100h bytes con un editor hex al final de la sección
text bien el EXE queda corrompido es de esperar no :P ahora cambio las direcciones asi:


lo guardo y el ejecutable no vuelve al estado normal aparte que el AV me lo detecta xD
alguien me puede hechar una mano ya me lei unos cuantos tutos de PE quiza estoy olvidando algo :P gracias
67  Programación / Ingeniería Inversa / AYUDA: Como capturar un Evento de un Programa en: 9 Marzo 2012, 07:04 am
Hola a todos bueno estos dias que e estado trasteando algunos programas para aprender
quisiera saber como hacen ustedes para capturar los eventos de los programas?
por ejemplo ahora que estaba trasteando mis propios programas que tengo instalados en mi PC
Por ejemplo un un programa me abre una pagina web entonces como puedo capturar ese evento?
algunos trucos, si supiera que lo hace mediante una API pondria un break pero como nose :P
y tambien pues lo digo por poner un ejemplo asi para aprender a parar la deburacion cuando
se presione un click, se abra un menu, etc cosas así... gracias gente
68  Programación / Programación C/C++ / El C/C++ puede reemplazar al ASM? en: 8 Marzo 2012, 00:58 am
Hola buenas bueno viendo que al veces para hacer pruebas en codigos C/C++ necesito insetar codigo asm
y sabiendo que si inserto codigo asm en C mi codigo ya no es portable, esto quiere decir que solo se podra ejecutar
en la arquitectura de codigo asm que inserte verdad? entonces como puedo hacer para que se pueda ejecutar
en un x86 y en un x64 o es imposible :P
si es necesario leer bastante lo hare me interesaria aprender y saber si es posible ( y si lo es, como?) hacer aplicaciones
para x86 y x64 muchas gracias  :)
69  Programación / Ingeniería Inversa / AYUDA: Modificar cadena en Runtime en: 7 Marzo 2012, 00:54 am
Buenas cuento que tengo un problema estoy praticando un poco con algunos programas simplemente a
modificar nombres, labels y esas  cosas y resulta que me e topado con un programa que genera la cadena
en tiempo de ejecucion e puesto un break en la API CreateWindowExA porque crea un dialogo por medio de
ella entonces e visto en programa con un Hex entonces no hay tal cadena de ese programa ( la que quiero modificar )

entonces cuando se  detiene en el break y veo el parametro apunta a tal cadena por eso deduzco que la genera en tiempo de ejecucion y de seguro y creo que esta cifrada o nose :P entonces quien me puede decir que puedo hacer en ese caso?
gracias :)
70  Programación / Ingeniería Inversa / Guardar breakpoints de Programa en: 6 Marzo 2012, 22:07 pm
Hola a todos bueno queria preguntar algo sencillo :P
como puedo guardar los breakpoint de un programa cada vez que vuelvo a reinciar un programa tengo que
poner otra vez todos los breakpoint :/ ?
Páginas: 1 2 3 4 5 6 [7] 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 ... 24
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines