Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - MCKSys Argentina

#3351
Hola!

La mejor recomendacion que tengo para darte, es que comiences por aqui.

Una vez hallas leído y entendido lo anterior, verás que las cosas son más sencillas de lo que parecen.

Saludos!
#3352
Cita de: Shout en  8 Septiembre 2014, 16:56 PM
Para qué sirve este extractor? Es decir, el instalador ya extrae los archivos, no? Cuál es la diferencia?
Extraer sin instalar es muy bueno cuando haces reversing...

Saludos!
#3353
Bugs y Exploits / Re: utilizacion de exploits
5 Septiembre 2014, 23:18 PM
Cita de: elezekiel en  5 Septiembre 2014, 22:10 PM
Pasandolo en limpio el exploit modifica a nuestro gusto el comportamiento (funcionamiento) de un sistema determinado, aplicaciones, sistema en general etc.

Estoy en lo cierto?

Claro.
#3354
Hola!

Podrias usar algo como Sony Vegas o VirtualDub. Recuerda que no es necesario editarlo en MKV directamente (no todos los programas soportan el formato). Puedes editarlo en avi, por ej. y luego convertirlo a mkv.

Para convertir videos uso Format Factory y te permite tambien cortar los videos, pero de la misma forma que la herramienta que has mencionado (osea, no permite multiples cortes).

En fin, hay muchos editores de video. Es cuestion de elegir el que te resulte mas sencillo de manejar.

Saludos!
#3355
Bugs y Exploits / Re: utilizacion de exploits
5 Septiembre 2014, 19:39 PM
Hola!

Antes que nada, te recomiendo leer esto.

Si entiendes lo que dice ahí, entonces podrás continuar con cosas más avanzadas.

Esa es una explicación bastante básica sobre lo que es un exploit.

Si tienes mas dudas puntuales, no tengas miedo de preguntar.

Saludos!
#3356
Hola!

Al ser un programa tan viejo, te recomiendo analizarlo con IDA.

Saludos!
#3357
Hola!

Revisa este post.

Saludos!
#3358
Hola!

Revisa esta pagina.

Saludos!
#3359
Hi zilox!

One thing you can do it's to execute the function itsetf. This is a generic method when resolving APIs manually.
To do this you just put a memory BP on the .text section of system modules (kernel32, user32, ntdll, etc.) depending on what you think the API colud be.
Then, you use the "New origin here" on the first instruction of the API. When the program tries to execute the API, the BPM will trigger.

That's the idea...  :)

cheers!
#3360
Hi zilox!

As I told you, the first of the 4 bad entries in the IAT is ExitProcess. You can fix it with ImpRec by double-clicking the address and selecting the adecuated API.
I also told you that the other 3 must return 0 in EAX. You must patch them manually.
BUT 2 of them, return data in the stack also. So, I suggest you to search for the references to those functions, and put a BP on them. Now, when the function gets called, watch the stack parameters and how are they filled. Also, you should watch what the program does with those values. When you find what to put in the parameters to make the program work, just patch the function manually.

And that's all. You don't need to analyze the function, because it's a packer's function and it's heavily ofuscated.

Cheers!