Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - MCKSys Argentina

#2891
Seguridad / Re: virus ofuscado
3 Junio 2015, 18:35 PM
Cita de: caterina2510 en 30 Mayo 2015, 18:53 PM
tengo un virus ofuscado (que es el resultado de un xor con una secuencia de x bytes construida con una llave de 8 byte repetida varias veces)
la longitud del cuerpo del virus es un multiplo de 8.
conozco el cuerpo del virus no ofuscado.

Se que en un archivo infectado se encuentra la llave, el codigo del virus ofuscado y el loader de activacion del mismo, que si se invoca durante la ejecucion del archivo infectado, lee la llave, construye la secuencia de x bytes, la usa para extraer el virus e invocarlo.

como puedo averiguar si el virus aparece en un conjunto de archivos que se sospechan de estar infectados?

El lugar donde guarda el código original cambia? O es siempre el mismo? Si es así (siempre el mismo) es muy sencillo saber si un archivo está infectado. Si lo guarda como overlay, más aún, pues normalmente los ejecutables que tienen overlay, tienen la firma digital en ese lugar. Ahora, si lo guarda en una sección, deberías ver si el lugar (offset) dentro de la misma es siempre el mismo o si cambia. Si es el mismo, es muy trivial ya que XOR es reversible. Si cambia, deberás bruteforcear de a 1 byte, hasta obtener el primer byte del virus. Si lo hallas, bruteforceas el siguiente byte hasta encontrar el siguiente byte original. Así con los 8. Luego usas la key sobre los 8 bytes siguientes y si coinciden con los originales, entonces está infectado. Sinó, no.  :P

Saludos!

PD: También puedes recorrer la sección ejecutable del programa para encontrar el código del loader, siempre y cuando sea el mismo siempre. Si es así, puedes crear una firma y detectarlo fácilmente en múltiples archivos (por ej. puedes crear una firma y usar PeID para escanear los archivos).
#2892
Gerardo Richarte.

Saludos!
#2893
Ingeniería Inversa / Re: como bypaas un CE
2 Junio 2015, 23:44 PM
Hola!

Y has analizado cómo te detecta? Tienes idea de cómo puede hace un antihack para detectarte? Usa un driver? Si usa driver, es mucho mas complicado. Si no usa driver, probaste atacharte al proceso? Que te sale? Te detecta? Intentaste analizar el antihack? Normalmente, siempre se comienza "atacando al defensor" (ley del ajedréz).

Necesitas colocar tus progresos, de lo contrario no podemos ayudarte mucho.

Saludos!
#2894
Lo más irrisorio es que un "profesor ... de ... Ciencias en una universidad de Corea del Norte", sepa "que el 20 % del presupuesto militar de Corea del Norte se destina a un ejército de 6.000 hackers agrupados bajo la denominada Oficina 121".

Sin pruebas, todo lo dicho es sólo eso: algo dicho. Y, como todos sabemos, a las palabras, se las lleva el viento...

Saludos!
#2895
Probaste con un buscador? click
Algunos resultados:
click
click
click
click

Saludos!

PD: Hay que aprender a buscar... :P
#2896
Con respecto a la primer pregunta: deberías mandarle un MP a Mad, preguntándole si puede agregar la característica al WPE.

Saludos!
#2897
Cita de: delanoche86 en  2 Junio 2015, 02:52 AM
La Comisión Nacional de Comunicaciones (CNC) pidió a los proveedores de acceso a Internet argentinos impedir preventivamente el acceso a varios sitios Web que explican cómo desbloquear las netbooks para estudiantes que pertenecen al plan Conectar Igualdad ; las mismas cuentan con una configuración que impide que se las use fuera del ámbito estudiantil , se modifique su sistema operativo y demás.

Pero aun así.

La decisión de la CNC responde a lo dispuesto por el Juzgado Nacional en lo Criminal y Correccional Federal Nro. 9, secretaría Nro. 18, respecto de la causa 4293/2012, caratulada como "No es un delito de acción pública".

Fuente: www.lanacion.com.ar

Te has respondido solo (revisa lo resaltado): Enseñar no es delito (si lo fuera, muchos estaríamos presos  :P). Lo que si es delito, es desbloquear la maquina.

Saludos!
#2898
Cita de: delanoche86 en  2 Junio 2015, 00:20 AM
"Pero no ocurre asi debido que las escuelas escasean de técnicos, una lastima este pais, soy de España Islas Canarias, y doy gracias que sirvo para colaborar."

Si en las escuelas no las desbloquean (por el motivo que sea), siempre pueden recurrir a una dependencia del Ministerio de Educación, donde les dirán cómo proceder.

Seguro sabes que, el hecho de desbloquear esas PCs, es ilegal...

Saludos!
#2899
Electrónica / Re: SRAM de la Super Nintendo
30 Mayo 2015, 08:41 AM
Hola!

Parece ser este. Este seria el datasheet.

Saludos!
#2900
Cita de: Roda en 30 Mayo 2015, 02:13 AM
pagar no pero criticar el trabajo de otro si...
siga su ruta ...

Criticar... hmm, OK, tienes razón.

Te ofrezco mis disculpas Rodrigo.

Saludos!