Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - MCKSys Argentina

#3681
5-mentarios: No estoy de acuerdo.

Saludos!
#3682
Seguridad / Re: Anuncios incordiantes
5 Diciembre 2013, 14:38 PM
Cita de: Vaagish en  5 Diciembre 2013, 13:21 PM
pero no es AdBlock?

Asi es, ambos lo son. Exceso de D's (y de cafeina...  :P)

Saludos!
#3683
Seguridad / Re: Anuncios incordiantes
5 Diciembre 2013, 10:16 AM
Hola!

Si usas Opera o Firefox puedes usar las extensiones AdDBlock + AdDBlock Plus.

En mi caso eliminan el 99.99% de esas porquerias (incluso en Facebook)

Saludos!
#3684
@Carolina Sanchez: Como te dije, lo hecho es porque se puede y se quiere. Me gustaria disponer de mas tiempo libre para poder hacer mas aportes, pero bueh... hacemos lo posible.

@synthesize && @shellroot: Que mal pensados!!! jejeje  :xD

En fin, el tema ha sido solucionado. Agradezco tu reconocimiento y espero sigas los consejos que te he hecho...  :¬¬

Saludos!
#3685
Ingeniería Inversa / Re: duda
2 Diciembre 2013, 23:11 PM
Menos mal que el foro tiene reglas, que si no...  :P
#3686
Un ejemplo: Para contar todas las celdas en el rango a1:a10 que contienen la string pepe, puedes usar:

=COUNTIF(a1:a10,"*pepe*")

Mas info: http://support.microsoft.com/kb/214153

Saludos!
#3687
Ingeniería Inversa / Re: consulta
1 Diciembre 2013, 21:33 PM
Cita de: Masterx2010 en 30 Noviembre 2013, 21:14 PM
Mxksys. ya se cual sera tu respuesta, pero dejemos que otros aporten ideas..

Si te refieres a mi, pues no hay problema, dejo que otros te den una mano...  ;)

Saludos!
#3688
Análisis y Diseño de Malware / Re: Un troyano más
29 Noviembre 2013, 03:19 AM
Si los runtimes no importan, .NET seria otra opcion. O Python.

Java no me gusta, pero eso es algo personal...  :P

Saludos!

PD: Creo que uno de los puntos fuertes de un troyano es su indetectabilidad, asi que si Java funciona bien en eso, bienvenido sea...
#3689
Hola!

Aunque este foro es de Ing. Inversa (hay uno de ASM), te contesto igual:

Para usar ASM comprate cualquiera de los dos. La sintaxis Intel es solo eso: sintaxis.

Saludos!

PD: Si tienes dudas, el subforo de ASM es este: http://foro.elhacker.net/asm-b84.0/
#3690
OK, entonces hay 3 opciones:

1) Cerrar el proceso creado/ejecutado desde EL mismo (autoextraible).
2) Cerrar el proceso creado/ejecutado desde el lanzador (autoplay).
3) Cerrar el proceso creado/ejecutado desde un programa "intermedio".

La primera es bastante improbable pues, como has puesto, ejecutas casi cualquier cosa que esta contenida en un autoextraible.
La segunda seria posible si tienes acceso desde autoplay a las APIs de Windows. Te quedas "a la escucha" de las teclas y cierras el proceso al presionar ESC.
La tercera seria similar a la segunda, excepto que haces un programa especifico, el cual lanzarias desde autoplay y que recibiria como parametro el autoextraible a ejecutar. una vez que lo ejecute, se quedaria "a la escucha" de las teclas, hasta que se presione ESC, con lo cual cerraria el proceso creado y a si mismo.

He ahi las opciones que veo...

Saludos!