Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - MCKSys Argentina

#3481
La tecnica de hooking que conozco es editar la funcion insertandole un jmp al inicio de la funcion (o un push+ret) para ejecutar el codigo que quieres y despues o retornas a la funcion o bien, retornas al caller.

Saludos!
#3482
Bugs y Exploits / Re: duda CVE-2005-3299
15 Junio 2014, 06:37 AM
Mira esto.

Saludos!
#3483
Ingeniería Inversa / Re: Problemas con todo
14 Junio 2014, 15:04 PM
Cita de: Abelhg en 14 Junio 2014, 11:21 AM
Lo que me parece extraño es que Softice, que lo colocaban como la mejor y más potente herramienta cracker, haya pasado.

TODO pasa en esta vida. El Sice de numega fue lo mejor que habia para ring0 en esa epoca. Hoy día, puedes usar WinDbg para ring0 y para ring3, pues, Olly :) .

Cita de: Abelhg en 14 Junio 2014, 11:21 AM
Solo una duda, si uso Olly, ¿no tendré que usar ya más Wdasm y Ultraedit? Porque el Wdasm era para localizar la vulnerabilidad y el Ultraedit para modificar el código hexadecimal, y por lo que veo, el Olly puede hacer ambas.

Olly tiene editor hexa integrado, pero es basico. Por eso se aconseja usar Ultraedit o el editor hexa que se prefiera. Y puedes guardar Wdasm, ya no lo usarás...  :P

Saludos!
#3484
Podrias buscar algun exploit aqui y ver de modificarlo para que ejecute el programa que quieres elevar.

Saludos!
#3485
Y cuando haces SetThreadContext? Osea, cuando le seteas el contexto al rpoceso nuevamente?

Creo que ahi esta el error...

Saludos!
#3486
Hola!

Revisa este link. Ten en cuenta que la clave cambiará según la versión de office instalada.

Saludos!
#3487
Cita de: Kelys en 13 Junio 2014, 05:20 AM
Juro que leí muchas cosas antes de postear esto.

Y las reglas del foro? Las has leído?

Creo que deberías revisarlas...

Saludos!
#3488
Si declaras la variable en el ambito del form, tendras una variable global (en lo que al form se refiere).

Por otro lado, si la declaras en un modulo, será global al proyecto.

Saludos!

PD: Todo esto es muy basico. Te recomiendo hacer un tutorial para principiantes, asi te familiarizas con el lenguaje.
#3489
Si colocas el timer cada 5 minutos y usas una variable contadora global, puedes contar cualquier cantidad de tiempo (en intervalos de 5 minutos, no?  :P ).

Saludos!
#3490
Hola!

Eso de que "no es para 64 bits" me suena raro. Las dongle USB funcionan con drivers, los cuales si son 32 o 64 bits. Windows 8.1 no te dejará instalar drivers que no esten firmados y quizas, por eso, te dicen que no funciona con 64 bits.

De todas formas, siempre puedes probar, por ej. en una Maquina Virtual, para ver si es compatible o no.

Saludos!