elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)


  Mostrar Temas
Páginas: 1 2 [3] 4 5 6
21  Programación / Programación Visual Basic / Dificultar que 'crackeen' mi exe en: 23 Marzo 2011, 05:30 am
Hola muchachos, despues de tiempo posteando por aqui... bueno al asunto: Tengo un exe en donde hago una simple comparacion en un form tipo login, tanto el user como el pass lo obtengo de una pagina web a dos variables 'user' y 'pass' respectivamente, luego las comparo con lo ingresado en 2 cuadros de texto.

sospecho que al comparar una variable (que esta en memoria) con un text resulta facil de ver con un debugger...

¿Que tecnicas me recomiendan para que ese mi programa no pueda ser crakeado con por ejemplo el ollydbg u otro?

22  Programación / Bases de Datos / Consulta un tanto rara en: 17 Noviembre 2010, 06:01 am
Hola muchachos, me he topado con el sgte problema y no puedo resolverlo

tengo una tabla asi

campo1         campo2
juan               españa
juan               peru
maria             mexico
juan               argentina
maria             paris

yo quisiera ofrecer como resultado el siguiente resumen o listado a traves de una sentencia en mysql:

juan   | españa,peru,argentina
maria | mexico,paris

lo he intentado pero no he tenido exito, aver si me dan una mano
23  Seguridad Informática / Análisis y Diseño de Malware / Ubicar domicilio del atacante por infeccion de un troyano en: 16 Noviembre 2010, 05:12 am
Que tal muchachos, si por ejemplo desde casa logro infectar otra PC remota, ¿hay posibilidades de que la victima al denunciar este hecho ante telefonica pueda ubicarme?

El troyano que pretendo usar me lo hize yo mismo, es de conexion inversa y deseo usar el NO-IP

Saludos

24  Programación / PHP / Pequeño Ofuscador de codigo PHP (Pruebenlo) en: 28 Octubre 2010, 06:52 am
Hola a todos. Hace mucho tiempo he tenido la necesidad de ofuscar mis codigos en PHP y buscando por la red me encontre con ofuscadores on-line pero que requerian librerias extras.

Luego encontre un excelente ofuscador denominado PHP Processor, es shareware, pero tiene unas pequeñas limitantes como por ejemplo, no quita indentación de los archivos y tampoco permite definir las variables aleatorias puesto que les pone un solo patron y longitud. Sin embargo es un gran ofuscador.

Pero me he decidido a programar mi pequeño Ofuscador y me ha servido bastante, se trata de OfWiz y le he puesto algunas opciones interesantes, aunque aun falta muchas otras opciones como por ejemplo ofuscar todos los PHP de un directorio, aun asi me permito publicarlo aqui en esta parte del foro para quienes se animen a probarlo.

Aqui una breve explicación de su uso:

Interfaz:


Barra de Herr.


Explicación:
1. Permite configurar la generacion de variables aleatorias y algunas otras opciones
2. Backup de todo el directorio seleccionad (AUN NO FUNCIONA)
3. Colorea la sintaxis PHP
4. Oculta los comentarios de un archivo PHP
5. Resalta los comentarios de un archivo PHP
6. Elimina los comentarios de un archivo PHP
7. Elimina las lineas en blanco que se encuentre en un archivo PHP
8. Elimina la indentación de un archivo PHP
9. Reemplaza las variables que se encuentren por otras generadas aleatoriamente y de acuerdo a lo establecido en el punto 1
10. Aplica los puntos 6, 7, 8 y 9 de un solo paso al archivo mostrado
11. Guarda los cambios que se hizo al archivo mostrado.
12. Aplica los puntos 6, 7, 8 y 9 a todos los archivos del directorio seleccionado (YÁ FUNCIONA)


Ejemplo:
php original

Código
  1. <?php
  2.   /* Archivo PHP
  3.    de Pruebas*/
  4.  
  5.   include("conex.php"); //archivo de conezion a la BD
  6.   $link=Conectarse();
  7.   if($link){
  8.   $nombre=$_GET['nombre'];
  9.   $apellidos=$_GET['apellidos'];  
  10.   mysql_query("insert into prueba (Nombre,Apellidos) values ('$nombre','$apellidos')",$link);
  11.   }  
  12.  
  13.   /*Redireccionamos*/
  14.   header("Location: ejem07d.phtml");
  15.  
  16. ?>
  17.  


PHP Ofuscado, luego de aplicarle por ejemplo, el boton 10
(sin lineas en blanco, sin indentacion, sin comentarios y con variables ofuscadas[todo])
Código
  1. <?php
  2. include("conex.php");
  3. $_NIn25CptS3ZS=Conectarse();
  4. if($_NIn25CptS3ZS){
  5. $_WJFxXWL9FgN1=$_GET['nombre'];
  6. $_dGNZxmmoi090=$_GET['apellidos'];
  7. mysql_query("insert into prueba (Nombre,Apellidos) values ('$_WJFxXWL9FgN1','$_dGNZxmmoi090')",$_NIn25CptS3ZS);
  8. }
  9. header("Location: ejem07d.phtml");
  10. ?>
  11.  
  12.  


otro ejemplo con variables ofuscadas generadas con solo numeros [boton 1]
Código
  1. <?php
  2. include("conex.php");
  3. $_077443507825415429=Conectarse();
  4. if($_077443507825415429){
  5. $_535838837465153412=$_GET['nombre'];
  6. $_738018528184598387=$_GET['apellidos'];
  7. mysql_query("insert into prueba (Nombre,Apellidos) values ('$_535838837465153412','$_738018528184598387')",$_077443507825415429);
  8. }
  9. header("Location: ejem07d.phtml");
  10. ?>
  11.  

Esta hecho en Basic y probado en WinXP, el source lo publicare en el foro de Basic, de momento les dejo el exe y los OCX por si no les funciona.

El exe esta limpio y no desconfiar de él, aunque para mayor seguridad pasarle el antivirus.

Descargas:
Ofwiz (en ZIP)
Los OCX (en ZIP)

Descomprimir ambos zip en una sola carpeta, luego ejecutar el exe, a la primera puede salir un error, ejecutar otra vez y todo funcionará.

Saludos
25  Comunicaciones / Redes / Puerto 80 en ZTE ADSL Modem y HUAWEI Echo Life en: 22 Junio 2010, 06:07 am
Que tal, ojalá  puedan ayudarme en esta duda que tengo, resulta que tengo esos dos modelos de ¿ROUTER / MODEM? y es mi deseo abrir el puerto 80 en ellos, he verificado a traves de la pagina: 'canyouseeme.org' y me dice que mi puerto 80 si esta abierto o ya esta abierto

¿eso quiere decir que ya puedo montar por ejemplo un servidor WEB? ¿pero y en donde especifico la IP interna de la PC que hara de Servidor?

Desde ya gracias por sus respuestas
26  Comunicaciones / Redes / Router's - Modem's DUDA en: 12 Junio 2010, 23:59 pm
Que tal espero que puedan ayudarme con esta duda

Tengo un Router  y acceso a él en donde quiero abrir el puerto 80 para poder montar un pequeño servidor WEB, con este router no tengo problemas, pero que pasa si tengo un MODEM, ¿puede montarse un servidor WEB? ¿tiene puertos? ¿como se abre el puerto 80? pues por lo que he escuchado un MODEM tiene todos los puertos abiertos, pero ¿asi por que si?... espero su valioso aporteç


Saludos
27  Sistemas Operativos / Windows / Sistemas Operativos Multiusuario ¿Cuales son? en: 30 Abril 2010, 23:35 pm
Hola espero me puedan ayudar en esta duda que tengo

Unos dicen que Windows XP es monousuario:
Citar
SISTEMA OPERATIVO MONOUSUARIO
Este tipo de sistema operativo puede ser utilizado solamente por un usuario a la vez . Por ejemplo: MS-DOS, OS/2 v. 3.0, Windows 95, Windows 98, Windows Me y Windows XP son sistemas operativos monousuarios.

SISTEMA OPERATIVO MULTIUSUARIO
Es un sistema operativo que puede ser utilizado por varios usuarios al mismo tiempo. Por ejemplo: Unix, Solaris y Windows 2000 (Terminal server) son sistemas operativos multiusuarios.


y otros dicen que XP es multiusuario

Cual es lo correcto???

MonoTarea MultiTarea MonoUsuario y MultiUsuario son cosas que de repente se me cruzo en la cabeza

desde ya gracias por sus comentarios



28  Programación / Programación Visual Basic / webbrowser (ieframe.dll) en el servidor ¿hay alternativas? en: 24 Abril 2010, 16:39 pm
Que tal amigos, tengo la necesidad de que mi servidor (de un troyanin) implemente o acceda a una direccion URL pero veo que de momento se puede hacer solo con el componente "Microsoft Internet Controls" que esta en la libreria "ieframe.dll" y que tendria que enviarselo al server para que funcione, el problema es que esta dll es de 10 MB y me parece imposible transferir 10MB a cada servidor.

¿hay alguna forma de prescindir de esta DLL?
¿existe algunas declaraciones API para esto?, es decir cargar paginas, llenar formularios web, enviarlos, (asi como un bot)?

Desde ya gracias por sus respuestas.
29  Programación / Programación Visual Basic / Limitar el consumo de un punto de red de la conexion a Internet en: 28 Enero 2010, 04:53 am
Que tal, deseaba saber si alguien tuvo la necesidad de querer controlar el uso de banda ancha de cada pc que existe en una red, es decir por ejemplo en un cyber, hay muchas veces en que una maquina se "come" todo el ancho por que esta viendo 20 videos en youtube, hay alguna manera de limitarlo en ese momento y darle un ancho de por ejemplo 20kb/s  asi evitar que toda la red de 20 maquinas se ponga my lento???

Saludos.
30  Programación / PHP / Proteger mi aplicacion PHP... ideas? en: 21 Enero 2010, 06:48 am
Que tal, he estado varios dias tratando de proteger una pequeña aplicacion en php+mysql que esta corriendo en un servidor que no es mio, de que se hacen una copia se la hacen y de eso no hay duda, asi que para dificultarles mas el trabajo de quitar mi nombre por ejemplo, (que lo tengo en un archivo pie.php) he estado realizando lo siguiente:

 - Ofuscando el codigo, a mas no poder pero de todas formas encontrarian la parte en donde esta mi nombre y lo cambiarian por el suyo.

 - cifrando de alguna forma mi nombre y guardandolo en varios resgistros de una tabla, luego un funcion extraer saca mi nombre y lo pone en todas la paginas, CRACK: Irian a la llamada a la funcion y harian que no se llame a dicha funcion, asi conseguirian que no se muestre mi nombre y pondrian el suyo

- Si no llaman a la funcion que decodifica mi nombre que no se cree una variable de Sesion X, dicha variable la voy comparando en todo el sistema y si no es igual a un valor no prosigue ciertos pasos. CRACK: Irian a la funcion y justo luego de que se crea la sesion anularian la parte que devuelve mi nombre

Tambien he estado verificando si el SERVER_NAME es igual al nombre especifico que les dio el provvedor de hosting

Tambien con file_exists, preguntando por archivos fantasma que regue por ahi

Pero yo mismo he tratado de CRACKEARME y lo he logrado con un poco de tiempo, ellos lo harian entre varios y lograrian quitarme mi creacion, tambien he usado la funcion eval() pero igual no he podido proteger al maximo, se que hay aplicaciones como el ZEND pero el proveedor no tiene nada de eso, tampoco ZLIB asi que esos encriptadores que estan por la red no me sirve, tambien se que quiza no lo logre definitivamente pero quisiera saber vuestra opinion, ¿que harian ustedes? ¿algunas ideas mas?

Saludos
Páginas: 1 2 [3] 4 5 6
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines