Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - [L]ord [R]NA

#1
Ese no es un troyano especifico... si te fijas, dice TROJ_GEN, por lo tanto puedo decirte solo que es una firma generica.
#2
Java / Re: EJERCICIO URGENTE
4 Agosto 2012, 17:43 PM
Si pones el codigo entre sus etiquetas, con gusto te ayudamos

[code=java] *CODIGO AQUI* [/code ][/code]
#3
Harmmy you can find a book called The Shellcode's Handbook
#5
:¬¬ vamos hombres... fue un ejemplo. No lo di como valido. No me crucifiquen.
#6
 ::) Nop... si llenas la heap con 1GB ten de seguro que se notara la presencia  :¬¬ (Eso es lo que se trata de evitar).

podrias hacer algo como



/*Tarea Sospechosa*/

//codigo sospechoso...


for(int i(0);i<rand()%1000;i++)
       Sleep(rand()%100);


//continuacion de codigo sospechoso.



Esto seria un ejemplo de aproximadamente que quiere decir Karcrack... Seria bueno recalcar que con un poco de ofuscacion adicional podrias evadir con creces el AV.
#7
Tengo este libro en fisico... Es un buen libro, aunque no cumplio mis espectativas.
#8
Te refieres a un Spreader?
#9
Si es posible... hay varios metodos de obtener la direccion base del Kernel, luego de esto obtener GetProcAddress y LoadLibrary; despues de eso simplemente es obtener las APIs que necesitas.
#10
Programación C/C++ / Re: Funciones virtuales
29 Julio 2012, 15:24 PM
Cuando escribes virtual en un metodo de una clase, es para obligar a la clase derivada a que tenga que implementar el metodo virtual, entiendase, tener que OBLIGATORIAMENTE añadirla al cuerpo de la clase y colocarle el cuerpo del metodo.