Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - MCKSys Argentina

#5501
Hola!

Aqui hay una versión del SmartCheck:
http://ricardonarvaja.info/WEB/OTROS/HERRAMIENTAS/Q-R-S-T-U/

Saludos!

#5502
Hola!

Me parece que la lógica sería:

1) Obtener la ImageBase.
2) Sacar los datos de las secciones del PE Header.
3) Recorrerlas y sacarle el CRC/Hash que quieras usar.

Creo que no me olvidé de nada.... no?

Saludos!


#5503
Fijate la fecha del post...  :huh:
#5504
Pues, Gracias!  :)

Fíjate que también estoy en CLS...  ;) (Bah, en realidad, vengo de ahi...  :xD)

Saludos!
#5505
Cita de la MSDN:

Round (Función)

Descripción

Devuelve un número redondeado en el número especificado de lugares decimales.

Sintaxis

Round(expresión [, númLugaresDecimales])

La sintaxis de la función Round consta de las siguientes partes:

Parte Descripción
expresión Requerido. La expresión numérica que se redondea.
númLugaresDecimales Opcional. Un número que indica cuántos lugares a la derecha del decimal se incluyen en el redondeo. Si se omite, la función Round devuelve enteros.


Saludos!

#5506
Hola!

Puedes probar poniendole un BP a CreateFileA. Normalmente, se usa esta API (con ReadFile) para abrir el EXE y verificar que el contenido del mismo no haya sido modificado. Podrías hacer un inline para modificar el parámetro que el EXE le pasa a la API y redireccionarlo al EXE original (Por ej. si copias el EXE original, pero con la extension .ext, en el parametro, sólo debes cambiar la e final por una t)

Saludos!


#5507
No estará el compilador infectado?????
#5508
Je,je,je,je... Muy Bueno!!!  ;-)

PD: BADC0DE es otra dirección bonita para empezar el thread...  :)

Saludos!
#5509
Usa otro lenguaje....  :xD

Je,je,je,je. Naaa, es broma  ;D

Podrías desactivar el AV momentáneamente y analizar cuál es el origen del problema.

VirusTotal te puede dar info para saber qué tipo de virus está detectando y así porder hacer algo al respecto...

Saludos!
#5510
Ingeniería Inversa / Re: Habilitar Opciones
11 Diciembre 2009, 00:42 AM
Si,si... No funcionan...  :P

Saludos!