Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - KJD

#21
Bueno, veo que lo pudieron desempacar y obviar el bat que borra el exe, pero les falta pasar el test del tamanio del archivo, fijense en 00D2A840 ahi esta la rutina que lo comprueva, vallan viendolo a ver que sale.

Saludos.
#22
Pasen el desempacado que le echo una mirada  ::)
#23
Basicamente....... nopodes debuggear una aplicacion .Net con olly. Necesitas un decompilador que te deje ver el codigo fuente y despues editar el codigo IL.
#24
Ingeniería Inversa / Re: Argumentos en olly
5 Agosto 2009, 23:02 PM
Porque no analizas el PDFCreator.exe  y te fijas cuando llama al otro exe??' sera mas facil y aparecera el formato correcto de los argunmentos.
#25
Gracias Karmany, realmento no sabia donde poner bien el mensaje, por eso lo puse aca que es donde mas conozco.

Provare el sniffer que me dices, con respecto al olly, no encontre strings ni funciones de navegacion, creo yi que se debe a que utiliza el lenguaje LUA Script, y estos fiucheros esta condificados, por eso me tire para el lado del sniffer.

Gracias.
#26
Ingeniería Inversa / Algun buen sniffer???
23 Julio 2009, 17:22 PM
Muchachos, tengo que averiguar, a que servidores se conecta un programa que tengo, estoy seguro que se conecta a por lo menos 2 servidores, y necesito saber que es lo que le envia y en que formato, para enganiar al servidor.

Alguien conoce algun buen sniffer???

Gracias.

PD: de apoco voy volviendo xD
#27
Matias, entiendo que sea asi de complicado un programa neuronal, pero para esto no hay que complicarse tanto.

En este caso, las letras no estan distorcionadas, por lo que solo tenes que implementar un sistema de plantillas he ir recorriendo el largo de la palabra he ir viendo que plantilla de letra corresponde. no es tan complicado, lo que no quiere decir que sea facil.
#28
si no me equivoco, podes ponerle un evento de win32 que salta cuando reinicias o apagas la pc, ahi podes poner que la aplicacion se cierre.
#29
Realmente no interesa si son tramas o no, pero si mandas el codigo limpio sin cifrar es mas facil que lo hackeen. Puedes seguir usando tramas, pero encriptadas, por ejemplo encriptas la trama con una clave que este configurada tanto en el server como en el cliente y listo, problema solucionado.
#30
El que utilizo yo es el ollyShadow, porque?? porque ya me viene con los plugind y no tengo que andar buscandolos por la red, aparete de ser indetectable.