Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - MCKSys Argentina

#3741
Cita de: JoseZabaleta en 24 Octubre 2013, 22:15 PM
Hace unas semanas instalé una versión de prueba del antivirus AVG... Y varios días más tarde empezó a quedarse el ordenador colgado teniendo que apagarlo mediante botonazo... Cuando me di cuenta de que sucedía cuando el antivirus analizaba el equipo, lo desinstalé... Tras varios días sin antivirus y sin problemas... hoy he instalado ESET NOD32, y ha vuelto a suceder... ¿Algún virus? ¿Alguna sugerencia?

Ahí está tu respuesta.

Para analizar los archivos, el AV necesita acceder a los archivos del PC. Esto requiere de muchos recursos de disco, aún para los PC's actuales con disco comunes (los discos ssd son mas rapidos).

Si intentas acceder al disco (o usas una app que lo haga), las operaciones serán demoradas debido a que el AV también está accediendo.

Todo esto también depende de cuanta RAM tengas...

Saludos!
#3742
No sé qué plugines probaste, pero Olly pelado sólo con StrongOD no es detectado:


Quizás no probaste todas las configs?

Saludos!
#3743
Y porqué no usas un array de strings en vez de usar controles?
#3744
Cita de: Vaagish en 24 Octubre 2013, 23:29 PM
Y... Programarlo uno mismo... aparte, un keylogger no es complicado.. seria un lindo ejercicio para empezar a programar.

Saludos!

+1. También es recomendable aprender cómo lo está detectando el AV. Por ej., si usas hooks de teclado, es muy probable que te detecten.

Saludos!
#3745
En mis comienzos usé Cyrix, después AMD hasta que pude pagar un Intel...

EDIT:

Faltó poner: Uso Intel desde entonces.
#3747
Creo que para aprender a crear un algoritmo (me refiero a pensarlo), es (a veces) necesario tener algo tangible. Esto es, claro, para iniciarse. Uno no puede correr sin aprender a caminar antes.

Luego, para aprender la sintaxis de un lenguaje en particular, basta con leer de donde sea.

Por ultimo, la practica hace al maestro, asi que hay que probar lo aprendido con un PC.

Saludos!
#3748
Primero debes averiguar como te esta detectando. Que es lo que hace que el programa te detecte.

Que modificas? codigo? memoria?

Vas a tener que depurar la aplicacion para saberlo...

Saludos!
#3749
Luego del call, podrias colocar un push r32 - pop r32 (o alguna combinacion parecida que rompa el stack), asi no empezarias directamente con un pop r32.

De igual forma con todo lo demas.

Es una idea...  :P

Saludos!
#3750
Ingeniería Inversa / Re: lío ASCII
18 Octubre 2013, 01:37 AM
Creo que el problema es que algunos confunden la tabla ASCII con la ANSI (MS Windows-1252), inclusive con otros tipos de ASCII extendido.

Fijate:

- Tabla ASCII: ASCII en wikipedia
- Tabla ANSI: ANSI en wikipedia
- Otras tablas extendidas: Otras Extended ASCII

Para referencia, la ñ siempre fue 164 (al menos lo era en la epoca en que programaba en MS-DOS era asi). Una tabla ASCII: http://www.asciitable.com/

En lo de ASCII explica la confusion entre las 3 tablas: ISO-8859-1, ANSI y ASCII.

Saludos!