Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - MCKSys Argentina

#4501
Ingeniería Inversa / Re: ejecutable NET
5 Agosto 2012, 15:30 PM
El menu viene deshabilitado desde el inicio o se lo deshabilita en runtime?

Revisa el codigo del form...
#4502
To create shellcodes, you must understand ASM.

To call ASM code from VB6 you can use CallWindowProc with the address of and array of bytes that holds the ASM code.

In that way you can execute the code. Also, notice that because the code is inside of an array, it will be executed in the heap. If DEP is enabled for all apps, this method will fail.


Option Base 0
Private Declare Function CallWindowProc Lib "user32" Alias "CallWindowProcA" (ByVal lpPrevWndFunc As Long, ByVal hwnd As Long, ByVal Msg As Long, ByVal wParam As Long, ByVal lParam As Long) As Long

Dim Code() As Byte

Redim Code (2)

Code(0) = &H90 'NOP
Code(1) = &H90 'NOP

'And you call it like this

CallWindowProc VarPtr(Code(0)), lngParam1, lngParam2, lngParam3, lngParam4



The previous code will execute 2 NOPs instructions (does nothing).

There are several post in this forum that you can consult. Use the Searcher.
#4503
Ingeniería Inversa / Re: Unpakear este .exe
2 Agosto 2012, 21:26 PM
Cita de: Иōҳ en  2 Agosto 2012, 18:52 PM
tal vez fly te de más detalles.

Eh??? Y yo porque? jajajaja  ;D

Como te dijo Nox, si no tienes conocimiento, olvidate. Empieza por cosas mas sencillas (lee el FAQ).

Si ya sabes algo del tema, puedes mirar los scripts (y los videos) de QUOSEGO en Tuts4you.

Saludos!
#4504
What do you want to know? How to use them from vb6?
#4505
Ingeniería Inversa / Re: Sistema Holistor
31 Julio 2012, 17:48 PM
Cita de: FLeMaPuNK en 31 Julio 2012, 16:57 PM
como puedo hacer para usar el software sin comprar la licencia, es posible?

Si.

Cita de: FLeMaPuNK en 31 Julio 2012, 16:57 PM
y de que forma?

Emulando la dongle.  ;D
#4506
Process Explorer te da los nombres de los Mutex, Semaphores y demas yerbas...
#4508
Veamos:

1) escribir en MAYUSCULAS equivale a gritar. Porque gritas?
2) Si colocas "joiner" en el buscador, y buscas en el foro de VB6, saldran muchos posts: http://foro.elhacker.net/search.html

Saludos!
#4509
En el evento Timer dice "Conter Strike" y es "Counter Strike"...
#4510
La pagina de ODBGScript: http://odbgscript.sourceforge.net/

desde ahi bajas la ultima version.

Otra alternativa es: http://tuts4you.com/download.php?view.74

No trae los scripts, solo es el plugin.

Saludos!

PD: Todo esto sale con Google. Usalo antes de preguntar...  ;)