Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - MCKSys Argentina

#1241
Código (python) [Seleccionar]
# -*- coding: utf8 -*-
#! python
import itertools
import re

with open('C:\\Windowssystem\\combo1.txt', 'r') as f:

    alist = f.readlines()
    #alist = f.read().rstrip('\n')
f.close()
#############################################################################hasta aqui vamos bien
palabras = alist
#palabras = ['password', 'admin', '2015', '2016', 'qwerty']
list_password = []

for r in [2,2]:
    # para permutar cambiar combinations por permutations
    res = itertools.combinations(palabras, r)
    for e in res:
        list_password.append(''.join(e))
######################################################################
#Quitar \n de cada item de la lista
for i in range(0, len(list_password)):
    list_password[i] = list_password[i].replace('\n', '')
######################################################################
ra= open('C:\\Windowssystem\\combo2.txt', 'w')
#ra.seek(0)
ra.writelines(str((list_password)))
ra.close()

##################################################################

# with open('C:\\Windowssystem\\combo2.txt', 'r') as fas:
#      con = fas.readline().rstrip('\n')

#      line2 = str(con).replace('', '').rstrip('\n')

with open('C:\\Windowssystem\\combo2.txt', 'r') as fac:

    #alist = f.readlines()#[:-1]
    alista = fac.read()


    #.split('\n')
#fac.close()
print alista


Saludos!
#1242
Hola!

Si sabes de ASM, deberías poder copiar, reparar y ejecutar el código. Por supuesto, depende del código, si tiene llamadas a APIS, etc.

Si es por leer, puedes empezar por la intro al cracking con Olly de ricardo narvaja, que está disponible en el FAQ (link en mi firma).

Si quieres modificar el binario ejecutándose, puedes usar WriteProcessMemory desde un ejecutable externo e inyectarle las instrucciones que desees, pero necesitarás saber lo básico para poder hacer algo así.

Saludos!
#1243
El nombre de algún actor? Alguna referencia?
#1244
El insólito reclamo de Zimbabwe a China por los condones que le vende: "Son demasiado chicos"

El Ministerio de Salud del país africano afirmó que su campaña de promoción para que más hombres usen profilácticos choca con la incomodidad de algunos usuarios con productos que no están preparados para su fisonomía.


Seguir leyendo: https://www.infobae.com/america/mundo/2018/03/01/el-insolito-reclamo-de-zimbabwe-a-china-por-los-condones-que-le-vende-son-demasiado-chicos/

Para dejar la política de lado...  ;D

Saludos!
#1245
Cita de: Braien en  6 Marzo 2018, 06:51 AM
Pude hacerlo, me faltaba el archivo como dije el ebd.cav en la carpeta C:\WINDOWS\ lo que hice fue copiarlo de la otra computadora y ahora me abre, la verdad que me gustaria saber que hiciste vos para conseguirlo, o ya lo tenias en tu pc? no entiendo, no se que es ese archivo .cav, ni que funcion cumple, supongo que guardara el registro del programa, Me encantaria que me dieras consejos y eso para futuras cosas, desde ya Gracias.!  ;D

Hola!

Yo sólo me dí cuenta de que faltaba el archivo, así que hice uno con la letra "a"; y el soft arrancó sin más...  :P

Tampoco tengo idea de la función, pero es muy probable que esté sujeto a la "protección anticopia".

Analizar el ejecutable es complejo ya que estos ejecutables usan overlays y los mismos están en archivos separados o bien, anexados al final del ejecutable. Ese código se podría analizar, pero hay que saber cómo cargarlo en IDA y, la verdad, no tengo tiempo de mirar una app de 16 bits...

Saludos!
#1246
Cita de: Lurker en  4 Marzo 2018, 23:40 PM
Según esta aseveración, todos los votantes son anormales, ya que según tú han elegido a un anormal........... :rolleyes:

Acuestate, sueña con los angelitos que cubriran tu lecho de flores............... :xD

Saludetes.


En realidad no todos, solamente el 46.4% (https://edition.cnn.com/election/2016/results/president)

Y no les llamaría anormales, sinó subnormales. Aunque todo es relativo... no?

Saludos!
#1247
Cita de: Braien en  5 Marzo 2018, 22:18 PM
Te agradeceria si me dices que programa utilizaste para arreglar eso, y como lo hiciste u.u

El programa que he usado es el que te he dicho que uses.

El cómo lo hice: bueno, si te digo cómo, te digo todo... jejeje   ;D

Ya tienes las pistas necesarias. Ahora debes analizar el tema un poco. Pensar...

El foro es para aprender, pero debes poner algo de tu parte.

Saludos!
#1248


Sólo 2 pistas:

1) Filemon (o Procmon)
2) ebd.cav

Saludos!
#1249
Hola!

Lo que has colocado no sirve de mucho. Es el EP del programa solamente.

Si no tienes idea del tema, vas a tener que empezar con el FAQ (link en mi firma). El problema es que estás viendo algo de 16 bits, lo cual es muy viejo.

Si quieres que otros puedan mirar el software, comprímelo (si es con password, mejor) y súbelo a algún server: mega, 4hared, etc; y coloca el link de descarga (y la pass, si has colocado una).

De esa forma, otros pueden mirar el soft y ayudarte.

Saludos!
#1250
Hola!

Si ves el proceso ntvdm es porque es un binario de 16 bits. En este caso, la mejor opción es mirarlo en forma estática con IDA y ver si puedes determinar la rutina de registro. Por supuesto, no servirá de nada si está empacado.

Si quieres debuggear, vas a tener que usar algo como Turbo Degugger (ahhh, que tiempos!!) o alguno parecido.

Sludos!