Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - MCKSys Argentina

#2551
Cita de: Nicolas995 en 24 Diciembre 2015, 23:09 PM
1) Quieres que se ejecute "metin2panamera.bin" apenas inicias el exe?

Exactamente eso quiero que haga , ya estuve dias buscando como hacerlo pero no encuentro la forma por que no tengo conocimiento de C++, no quiero sonar aprovechado pero si me pueden guiar como hacer eso estaré muy agradecido es muy importante para mi

Puedes hacer el que WinMain llame a la función que te interesa.

Ábrelo con IDA y verás cuál es el WinMain. Luego, puedes hacer la modificación con Olly y probar si funciona bien.

Saludos!

PD: El lenguaje en que fue escrito el programa parece ser C/C++, pero lo que ves ahora es assembly...  :P
#2552
Hola!

No te entiendo bien qué quieres hacer:

1) Quieres que se ejecute "metin2panamera.bin" apenas inicias el exe?

ó

2) Quieres que se ejecute "metin2panamera.bin" una vez que se ha terminado de descargar?

Como te dijo .:UND3R:., si vas a modificar el ejecutable necesitas entender cómo funciona todo el tema de botones, mensajes, etc. de Windows.

Este programa está hecho en C/C++. La función que te ineteresa ejecutar está en 407F20.
La referencia a dicha función, se asigna en 407EBC. Imagino que en esa posición está el puntero a función que se ejecuta al hacerle click al botón.

Ahora, si miras al principio, verás un CreateDialogBoxParamW. Esa es la API que crea el formulario/ventana que ves. Y con eso ya tienes algo desde donde comenzar.

El link de .:UND3R:., te permitiría hacerle "click" al botón, desde una aplicación exterior, pero eso ya es otra historia.

Saludos!
#2553
Cita de: RevolucionVegana en 22 Diciembre 2015, 16:03 PM
a nadie le viene mal darle a la cabeza y hacer una pequeña batalla intelectual xD

(Es más, creo que eso es lo que hace falta en este mundo al menos en España, la filosofía y darle más a la cabeza)

Si tu intención era comenzar un debate, entonces deberías haberlo dejado claro:

Cita de: RevolucionVegana en 19 Diciembre 2015, 20:41 PM
Hola, vi una película hace un tiempo que trataba sobre la esclavitud de las personas de piel negra y la verdad me quede con curiosidad de saber como empezó todo eso ya que las películas en 1 hora y 40 no te pueden explicar con profundidad todos los sucesos así que si alguien sabe de algún libro que segurísimo que habrá me gustaría poder leerlo, muchas gracias antes de nada y saludos!!!!!!!!

- No debate request found. Resume? (Y/N) Y
- Of course, it's the free forum!

:xD

Saludos!
#2554
Hola!

Y dónde te trabas? Si ese es uno de los programas de GDS Sistemas, entonces está empacado. En efecto, están en Delphi, pero tienen packer. Según la versión, será ASProtect o tElock 0.98.

Ahora, si no tiene packer, con IDR podrás revisarlo de pies a cabeza y encontrar la info que quieres.

En el FAQ del subforo (mira mi firma para encontrar el link) hay mucha info al respecto. Lo que colocas como avance está bien, pero no dices dónde te trabas específicamente.

Debes ser específico. Sinó estás pidiendo que lo miren y lo solucionen por tí.

Saludos!

PD: Lo anterior es sin haber bajado el ejecutable...
#2555
Después de tanto palabrerío: ¿ Cuántos libros han sido sugeridos sobre el tema? He contado sólo 2 (aunque el recuento ha sido muy "por arriba").

El pedido era literatura sobre el tema, no que escriban sus propios libros aquí.

Saludos!

PD: Es increíble cómo los threads "se van al carajo" (o, por las ramas, o como sea) en este subforo...
#2556
Cita de: simorg en 21 Diciembre 2015, 20:04 PM
@ .:: KsV ::.


Hola, el archivo necesita password para descomprimirlo, si no se publica este, cerraremos el hilo.



Saludos.

La password del zip es "123" (sin las comillas)

SHA-256 del exe empacado: 13D852B95884DEDBE3CEA313BF38D38A09FBFD79DE6CCD961E6298B5CBE6A0FE
Analisis VirusTotal: click
SHA-256 del exe desempacado (puede variar según le método de unpacking): 535AB50B9D044F22BB53E450A9DFEA997C0891FC23FDCD281CA2C7AE554E91C1
Análisis del EXE desempacado (MatCode MPRESS packer): click

Saludos!
#2557
Cita de: .:: KsV ::. en 14 Diciembre 2015, 23:29 PM
Les traigo un regalo, un crypter para vbscript,en cuanto al aapecto grafico no es muy bueno pero hace su jale,cuenta von 10 algotitmos de cifrado Ascii ,vigenere, cesar,Rc4,revese,hexadesimal , base 64 etc....

Tiene opcion para ofuscar mas el codigo y tiene la opcion de agregar lineas en blanco yas cosillas (todo esta esplicado en el mini mabual que viene en el ZIP

Si tienen dudas postenlas aqui abajo,se aceptan comentarios buenos malos sujerencias felicitaciones


Si detectan errores aganmelo saber si su vbsctipt no corre bien subanlo a un servidor y posten el link para poder arreglar el error

Por el momento el Crypter y  los archivos generados estan FUD VirusTotal no los detecto Cifre el virus HappyTime.vbs y nada

ESPERO QUR DISFRUTEN CIFRANDO SUS SCRIPT COMO YO DISFRUTE PROGRAMARLO

Link: http://mega.nz/#!yd0D3QSb!2VlSpvs1oehHaOvnACeBwAvoXpsO080y8IPCPRTvBfc  

Cita de: r@mbyte en 21 Diciembre 2015, 16:09 PM
gracias por el codigo :) , por cierto cual es la pass para descomprimir el zip????

No he bajado el archivo, pero todo el tema del source es para que cualquiera pueda verlo. Si el .zip tiene password, deberías proverla no lo crees?

Saludos!
#2558
Cita de: Machacador en 20 Diciembre 2015, 18:59 PM
... una excepción es la Argentina que en tiempos coloniales tenia tantos negros como el Brasil, Uruguay, Colombia o cualquier otro país latinoamericano, pero parece que los desaparecieron, porque yo en mi larga y p**a vida jamás he visto un negro argentino... eso es un misterio...

Ningún misterio. En Argentina, se encargaron de eliminarlos usando el Regimiento de Pardos y Morenos

Saludos!
#2559
Hola!

Creo que la razón principal de ese tipo de esclavitud es la ignorancia.

Puede que te fuercen a ser esclavo (sirviente o como le quieran llamar) de alguien, pero con conocimiento y; mejor aún, sabiduría, podrías lograr "romper tus cadenas" en poco tiempo. Sea por el método que sea.

Saludos!

PD: Con respecto a encontrar libros "que expliquen las razones" es complejo. No creo que haya libros que digan "a estos tipos los tomamos como esclavos porque somos malos y nos gusta tener sirvientes" o "los compramos porque estaban baratos"; pero quizás puedas encontrar historias que te muestren la situación del momento. Creo que un buen ejemplo sería La Cabaña del Tío Tom (aunque debo admitir que no lo he leído).
#2560
Cita de: .:: KsV ::. en 17 Diciembre 2015, 22:33 PM
Objetivos:
Siguiendo el objetivo general del foro, el subforo de análisis y diseño de malware, tiene como objetivo el investigar y poner a prueba , las herramientas ...... etc...

Cita de: Staff elhacker.net en 15 Junio 2008, 05:56 AM
Objetivo general del foro de elhacker.net
Promover la investigación, y fomentar la difusión del conocimiento, al brindar un medio de información, que protege y lucha por su libertad.[/i]

Sin el source, no cumples con el objetivo general (creo que un binario no cumple con esa parte; pero sí el source del mismo). Si no entiendes eso, es fútil continuar con ésto.

Al final, es tu programa: puedes hacer lo que quieras con él; no estás obligado a nada.

Saludos!