elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Sigue las noticias más importantes de seguridad informática en el ttwitter! de elhacker.NET


+  Foro de elhacker.net
|-+  Programación
| |-+  Scripting
| | |-+  Alguien con experiencia que me pueda guiar o dar tips
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Alguien con experiencia que me pueda guiar o dar tips  (Leído 1,761 veces)
dungeonhunter

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Alguien con experiencia que me pueda guiar o dar tips
« en: 13 Junio 2015, 10:13 am »

hh


« Última modificación: 20 Junio 2015, 05:07 am por dungeonhunter » En línea

tincopasan


Desconectado Desconectado

Mensajes: 1.262

No es lo mismo conocer el camino que recorrerlo.


Ver Perfil
Re: Alguien con experiencia que me pueda guiar o dar tips
« Respuesta #1 en: 13 Junio 2015, 12:13 pm »

Claro que es posible, pero deberías aclarar que lenguaje utilizarías para crear el extrator de los rar o zip, que ni falta hace cambiar la extensión porque si el pass es de por ejemplo 14 letras combinadas entre alfanúmerica no hay chance que la obtengan del propio rar o zip


En línea

explorer

Conectado Conectado

Mensajes: 93


Analista/Programador Perl


Ver Perfil
Re: Alguien con experiencia que me pueda guiar o dar tips
« Respuesta #2 en: 13 Junio 2015, 15:21 pm »

Es mejor que no uses extensiones conocidas, aunque el formato sea el mismo. Solo con esa ya hay mucha gente que ni se molesta en averiguar qué es lo que hay dentro.

Un ejemplo que he visto en una aplicación así: los archivos extra (como tus MOD) subían con extensión .zipx , y realmente era un zip comprimido con una contraseña, pero, además, estaba invertido (el primer byte del archivo era el último, el segundo, el penúltimo, etc.).

Hay más trucos, como hacerle un XOR a todos los bytes, sumar un valor fijo a cada grupo de bytes, etc., etc. Hay muchos métodos para esconder la información.

Lo malo es... si hacen ingeniería inversa de tu programa y averiguan el procedimiento que usas.

En cuanto a la forma de hacerlo, pues puedes usar el mismo lenguaje en que desarrollas los MOD, pero depende de si puedes integrar el procedimiento de comprensión.

Ejemplo: tuvimos un caso en que era necesario enviar informes a los clientes. Ese informe iba comprimido, ya que era texto y tenía que ser muy rápido. Pero en el lado del cliente no podíamos instalar la biblioteca de descomprensión. La solución fue comprimir los archivos con un sencillo método RLE personalizado para comprimir palabras, no bytes. Y el procedimiento para descomprimir en el lado del cliente fue igual de simple.
« Última modificación: 8 Octubre 2015, 02:00 am por explorer » En línea

dungeonhunter

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: Alguien con experiencia que me pueda guiar o dar tips
« Respuesta #3 en: 13 Junio 2015, 17:01 pm »

Claro que es posible, pero deberías aclarar que lenguaje utilizarías para crear el extrator de los rar o zip, que ni falta hace cambiar la extensión porque si el pass es de por ejemplo 14 letras combinadas entre alfanúmerica no hay chance que la obtengan del propio rar o zip

Si, precisamente para eso es el tema. La verdad no se como debe hacerse o cual es la ruta mas adecuada. He andado investigando un poco y he encontrado algo acerca de batch y cosas por el estilo pero no se si esa sea la forma correcta y si se pueda :S.
En línea

dungeonhunter

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: Alguien con experiencia que me pueda guiar o dar tips
« Respuesta #4 en: 13 Junio 2015, 17:05 pm »

Es mejor que no uses extensiones conocidas, aunque el formato sea el mismo. Son con esa ya hay mucha gente que ni se molesta en averiguar qué es lo que hay dentro.

Un ejemplo que he visto en una aplicación así: los archivos extra (como tus MOD) subían con extensión .zipx , y realmente era un zip comprimido con una contraseña, pero, además, estaba invertido (el primer byte del archivo era el último, el segundo, el penúltimo, etc.).

Hay más trucos, como hacerle un XOR a todos los bytes, sumar un valor fijo a cada grupo de bytes, etc., etc. Hay muchos métodos para esconder la información.

Lo malo es... si hacen ingeniería inversa de tu programa y averiguan el procedimiento que usas.

En cuanto a la forma de hacerlo, pues puedes usar el mismo lenguaje en que desarrollas los MOD, pero depende de si puedes integrar el procedimiento de comprensión.

Ejemplo: tuvimos un caso en que era necesario enviar informes a los clientes. Ese informa iba comprimido, ya que era texto y tenía que ser muy rápido. Pero en el lado del cliente no podíamos instalar la biblioteca de descomprensión. La solución fue comprimir los archivos con un sencillo método RLE personalizado para comprimir palabras, no bytes. Y el procedimiento para descomprimir en el lado del cliente fue igual de simple.

Si pero hay un problema los mods pueden contener varios archivos y con distintas extension , entonces seria complicado protegerlos de esa manera. Hasta el momento creo que la mejor forma es contenerlos en una carpeta comprimida o ya sea una extension nueva como comente. :).

El punto es que no se como programarlo, es decir que lenguaje usar para lograrlo. Lei sobre archivos batch y eso pero no se si seria el camino correcto, tu que me recomendarias?.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
alguien me puede guiar un poco? gracias..
Ingeniería Inversa
infiniterlz 5 5,456 Último mensaje 27 Mayo 2010, 00:06 am
por MCKSys Argentina
Alguien con experiencia usando EZPDF, por que no genera... « 1 2 »
PHP
Graphixx 16 9,900 Último mensaje 31 Mayo 2012, 05:42 am
por Graphixx
¿Alguien me puede guiar para burlar la descarga siguiente? « 1 2 »
Hacking Ético
OLM 17 29,837 Último mensaje 21 Septiembre 2013, 10:41 am
por annesantiago9
Hola! alguien que pueda ayudarme no pueda acceder a router repetidor
Redes
iker25 1 1,277 Último mensaje 31 Agosto 2013, 11:40 am
por Songoku
Me gustaria tener un mentor que me pueda guiar
Dudas Generales
n.kill99 2 1,393 Último mensaje 10 Marzo 2015, 19:16 pm
por .:UND3R:.
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines