Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - MCKSys Argentina

#4781
Ingeniería Inversa / Re: Empezar con ing. inversa..
13 Septiembre 2011, 15:07 PM
Cita de: Иōҳ en 13 Septiembre 2011, 02:19 AM
Bueno esto depende, je, hay certificaciones, también hay empresas que piden ingenieros reversos, como los de los AV, conozco a gente que trabaja de esto...
Nox

Claro!  ;D
#4782
El tema es que cuando cargas un EXE en Olly, lo estas viendo mapeado en memoria, lo cual es muy diferente a como lo ves en el disco (editor Hexa).

Te recomiendo seguir (o empezar) con los cursos de Ricardo Narvaja.

Saludos!
#4783
Con OllyAdvanced puedes hacer que las ventanas aparezcan siempre maximizadas...
#4784
Pero para ejecutar en .data (o cualquier otra), deberas modificar el PE header, para que la sección tenga permisos de ejecucion, o bien, darselos usando VirtualProtect...
#4785
Cita de: Иōҳ en  8 Septiembre 2011, 23:20 PM
Saber reversing, no implica que sepamos programar en todos los lenguajes usados para la creación de los proggies.

Nox.

Claro, pero ayuda bastante...  ;D
#4786
Ingeniería Inversa / Re: Duda con opcode sete bl
7 Septiembre 2011, 21:57 PM
Usage:  SETE    dest
                SETZ    dest
Modifies flags: none

Sets the byte in the operand to 1 if the Zero Flag is set, otherwise sets the operand to 0.
#4787
Ingeniería Inversa / Re: Duda con VirtualProtect
7 Septiembre 2011, 18:48 PM
Es una variable "vacia" tipo DWORD donde la API va a guardar el flag que indica el tipo de proteccion que tenia la pagina antes de que la cambiaras (si la API funciona).

Es util para poder restaurar la proteccion de la pagina de memoria despues de cambiarla (especialmente cuando se hacen CRC's de memoria).

En un script, simplemente declara una variable y ahi se guardara el valor.
#4788
Poner ?? al final es lo mismo que no poner nada. Es util cuando esta entre valores: 25FF??3341
#4789
mov [401029], ffffffffh, 4
#4790
Creo que te refieres a depurar el SCRIPT. A ejecutarlo linea x linea.  ;D