Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - 43H4FH44H45H4CH49H56H45H

#81
Ingeniería Inversa / Re: Pequeño «Krackme»…
21 Febrero 2011, 06:12 AM


Demasiado sencillo  :xD

Solo ver la api MessageBox.
Saluos!
#82
Ingeniería Inversa / Re: Modificar el .EXE
20 Febrero 2011, 18:45 PM
Para localizar la función primero se tracea hasta que se forme la cadena para solicitar la activación, luego de que esta formada hay que seguir traceando hasta que haya una comparación de "1" con ":" cuando llegues a esa dirección, es que estas dentro de la función que buscas, si modificas dicha comparación ya tienes modificada la función de activación.

El exe y los archivos en olly de ese programa, los elimine porque ya no me servian  :-\

Pero puedes hacerlo como te mencione y ya lo tienes.
Saluos.
#83
De pasada porque estoy de salida, creo que quieres algo como esto:

#include<stdio.h>
#include<windows.h>
//Uso VC++ el proyecto debe usar multibyte strings asi que en Propiedades del proyecto->General->Juego de caracteres
//Utilizar juego de caracteres multibyte
int leerRegistro(char *clave,char *valor)
{
    unsigned char infoValor [1024];
    unsigned char infocadena [1024];
    HKEY hKey;
    LONG lStatus;
    DWORD dwType=REG_SZ;
    DWORD dwSize=1023;
int i=0;
    lStatus = RegOpenKeyEx(HKEY_LOCAL_MACHINE,clave,0,KEY_READ,&hKey);
    if (lStatus == ERROR_SUCCESS)
    {
         lStatus = RegQueryValueEx(hKey,valor, 0,&dwType, (LPBYTE)&infoValor, &dwSize);
         if (lStatus == ERROR_SUCCESS)
         {  
for(i=0;infoValor[i]!=0 && infoValor[i]!=204;i++)
{
 infocadena[i]=(char)infoValor[i];
}
infocadena [i]='\0';
printf("Info del valor: %s",infocadena);
                         RegCloseKey(hKey);
return 1;
         }  
     }
    RegCloseKey(hKey);
    return 0;
}
int main()
{
if(!leerRegistro("SOFTWARE\\Microsoft\\Internet Explorer\\Main","Start Page"))printf("Falla al leer el registro\n");
getchar();
return EXIT_SUCCESS;
}


Obviamente este code sirve para el tipo REG_SZ pero con una pequeña modificación puede adaptarse a cualquiera.

Saluos.
#84
Cita de: Sagrini en 18 Febrero 2011, 22:02 PM
El link es detectado por Microsoft como peligrosísimo xD

Si no te das cuenta que es lo que dices aquí, te recomendaria que no escribas acerca de lo que ignoras...
#85
Scripting / Re: virus informatico msn.exe
18 Febrero 2011, 23:36 PM
Cita de: Shell Root en 18 Febrero 2011, 21:52 PM
Cita de: Audiofilo84 en 18 Febrero 2011, 20:22 PMUML te suena?
Y esto para qué?

Se refiere a esto:
Cita de: W4rR3d en 17 Febrero 2011, 23:49 PM
.      Autodidacta en Ingenieria de Sistemas

Aunque en este tiempo mejor es mencionar por ejemplo RUP (sobreentendido el papel que tiene UML) para Sistemas Expertos.

Saluos.
#86
Cita de: Xafirot en 18 Febrero 2011, 20:31 PM
Una preguntallia es posible añadir lineas de codigos?

Hasta ahora lo único que he necesitado ha sido editar funciones o llamadas a funciones, supongo que creando una funcion en un lugar que no perjudique la estructura del programa y luego hacer llamadas a esa funcion (igualmente sin dañar la estructura del programa) desde la parte donde quieres meter tus lineas de código puede hacerse, pero se tendria que probar sin que se rompa el ejecutable.

Cita de: Sagrini en 18 Febrero 2011, 22:02 PM
El link es detectado por Microsoft como peligrosísimo xD

En serio? te mandaron un mail o llamaron por teléfono para advertirte?

Cita de: Sagrini en 18 Febrero 2011, 22:02 PM
Bah, mi linux no teme a ningún virus M$ jaja...

El tema trata de [C/C++,ASM][OLLYDBG] ya que no lo entendiste, no trata de Linux y Windows.

Muchas de las descargas de esa web son ejecutable modificados, empacados y demás, por tanto muchos antivirus los detectan como virus, hacktools y otras cosas.
Ademas que tiene temas de analisis de malware, asi que...

Cita de: Sagrini en 18 Febrero 2011, 22:02 PMY para cambiar el valor de algo tienes que acceder a ese algo. Que intentas?

Cita de: Xafirot en 18 Febrero 2011, 20:31 PM
Una preguntallia es posible añadir lineas de codigos? osea me explico.

programa
line1
line2

pues yo entre esa linias meter otras.
line1
linemia
line3


Esta demasiada clara su explicación de que es lo que intenta  :rolleyes:
Saluos.
#87
Bueno, puedes leer estos tutoriales:

http://ricardonarvaja.net/WEB/C%20Y%20REVERSING/

Aunque al inicio utiliza IDA, puedes aplicarlo sin problemas utilizando Olly  ;D.
Saluos.
#88
Bueno, ya veré deacuerdo al tiempo, nos leemos en el grupo  :P.
Saluos.
#89
El enlace que te dio jackgris tiene el tutorial de RN, en cada capitulo y practica explica que olly utilizar y el plugin si necesita alguno.
Saluos.
#90
Scripting / Re: virus informatico msn.exe
18 Febrero 2011, 00:35 AM
Cita de: pucheto en 18 Febrero 2011, 00:24 AMFelicidades nuevamente! pero te falto aclarar "los mejores hackers de Piura - Peru"
;-)
Este post lo cierran de seguro, asi que me apresuro a  preguntar @W4rR3d el titulo muestra msn.exe, pero tu "virus"  :rolleyes: seria un msn.bat, entonces como mencionaste en otro post que dominas tantos lenguajes, queria saber como pasas el .bat a .exe, deberias publicar el codigo fuente de esa aplicación o solamente usas uno de esos "compiladores" de .bat que utilizan aquellos que no tiene idea de programación  :huh:
Saluos.