Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - MCKSys Argentina

#3971
Criptografía / Re: Ayuda con brute force
26 Abril 2013, 01:18 AM
Lee esto: http://www.micronet.com.tw/mod/product/index.php?REQUEST_ID=cGFnZT1kbCZJRD0zODQ=

Quizas tengas suerte y no hayan cambiado la password por default.

Saludos!
#3972
Analizando el fuente del proggie que descomprime, podras sacar la estructura del .rar.

No todo viene en bandeja... :)

Saludos!

EDIT: Usando Google:

http://acritum.com/winrar/rar-format
http://www.forensicswiki.org/wiki/RAR
#3975
Ingeniería Inversa / Re: cafe facil...
25 Abril 2013, 00:57 AM
Hola!

Si eres nuevo, te recomiendo comenzar por aqui: http://foro.elhacker.net/ingenieria_inversa/faq_iquesteres_nuevo-t345798.0.html

No dejes de leer la sección acerca de las reglas del foro!

Saludos y Bienvenido!
#3978
En la web del autor (http://fspro.net/hide-folders/) veo que no toca la estructura del sistema de archivos, por lo que lo que habria que hacer es escalar privilegios a system, matar el driver que este usando (es lo mas probable) y tomar ownership de los archivos/directorios que sean.

PD: Una opcion graciosa (e interesante) que veo en la web, es que el proggie permite el acceso a programas especificos (por ej. antivirus). Si hay algun AV instalado, habria que probar si haciendo un .exe que tenga el mismo nombre que el AV, se puede acceder...  :P

Saludos!
#3979
Como te dije al principio, solo necesitas Olly.

Para detectarlo debes aprender a usar el debugger. Por eso cuando alguien empieza, le recomendamos hacer el tutorial de Ricardo Narvaja (FAQ).

En este caso en particular, la parte que detecta podria saltar con un BPM (o HBP en acceso) en el codigo que quieres modificar. Cuando sale, debes ver si esta verificando el codigo y como lo esta haciendo...

Saludos!
#3980
Como te dije antes, si estas modificando codigo y el proggie lo esta detectando es porque tiene alguna especie de checksum o proteccion de la pagina de memoria.

Necesitas ubicar la parte donde se hace la comprobacion...