Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - MCKSys Argentina

#2291
Más allá de lo que te han dicho, puedes usar VMs (máquinas virtuales) para probar diferentes versiones de Windows. Con VMWare Workstation o VirtualBox, podrás hacerlo y no tendrás problemas.

Saludos!

PD: Tu forma de escribir es... caótica.
#2292
Cita de: Thor25 en 28 Junio 2016, 03:46 AM
Y creeme que son bellísimas..

Pues pienso todo lo contrario. Las mujeres judías de raza "pura", son bien feas: normalmente con narices prominentes (tomando, por ej. a Jennifer Connelly, como algo bello). Pero bueno, como en todas las cosas, deben haber excepciones y seguro las hay bonitas.

Saludos!
#2293
Voy por partes:

1) El mensaje de Olly sale cuando en EntryPoint está en una sección que Olly no reconoce como de código (fuera de la sección .text/.code/etc.) Si quieres solucionar eso, haz que el EP esté dentro de la sección que Olly reconoce como de código (normalmente la primera después del PE Header).

2) Si compilas un ejecutable con ASLR (randomización), se compotará como si fuera una DLL cuya dirección base está ocupada. En los OS nuevos, si el ejecutable lo soporta, el mismo será rebaseado, por lo que el valor de la ImageBase no será el mismo que el real. Esto es así porque el sistema lo fuerza por cuestiones de seguridad (ASLR es una medida de seguridad para evitar exploits). Si quieres sacar la base actual usa GetModuleHandle(NULL) y te dará la base del exe (ojo, del exe, no de DLL's).

3) La dirección del campo ImageBase la puedes cambiar al valor que quieras (normalmente es 0x400000). Si compilas con ASLR, la dirección cambiará en runtime. Si no lo haces, usará la del header (busca la documentación de tu ensamblador para saber cómo cambiar el valor).

Saludos!
#2296
Foro Libre / Re: Tengo un lio de mil demonios
26 Junio 2016, 00:26 AM
Sin ánimos de ofender, después de todo el "choclo" (rollo) que haz escrito, creo que deberías consultar con un psicoanalista. Quizás pueda ayudarte más de lo que piensas...

Saludos!
#2297
Hola!

Como te dijo fary, si traceas hacia atrás podrás ver el salto que decide mostrar el mensaje. Ahora, si el programa tiene packer, será más (o menos) complejo, dependiendo del packer.

Para tracear hacia atrás, deberías ir mirando los retornos de las funciones y poner BP's antes de los CALL's. El mensaje de los BP's en la sección data es porque Olly no ha podido reconocer la sección que se está ejecutando, como de código.

Saludos!
#2298
@Hason:

Por favor, no desvíes el tema hacia tus probemas personales.

Si necesitas expresar los mismos, haz un post aparte (como ya te he dicho por privado).

Te pido tengas respeto por quien ha abierto el hilo (y por quienes hemos participado en el mismo) y trata de no seguir desviando el hilo de la conversación.

Saludos!
#2299
David Wong del NCC Group describe (en inglés) cómo hacer para agregar una puerta trasera (backdoor) en el protocolo Diffie-Hellman: https://www.nccgroup.trust/globalassets/our-research/us/whitepapers/2016/june/how-to-backdoor-diffie-hellmanpdf

Interesante lectura.

Saludos!
#2300
Dejo mi punto de vista:


Saludos!