Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Иōҳ

#341
Foro Libre / LimaHack 2011- Call For Papers
16 Septiembre 2011, 22:26 PM
Extraido de aquí : http://limahack.com/index.aspx?pagina=cfp.aspx

Call for Papers - LimaHack 2011

    Te parece gracioso como quieren parar el "hacktivismo" de
Anonymous ampliando los anchos de banda ? Te resulta divertido
explicarle a los demas como piratasdelared saco informacion de algunos
sitios ? Ahora tu fingerprint (footprint para otros) incluye los
sitios pastebin ? Blogueas continuamente explicando tecnicas de
explotacion de vulnerabilidades ? Eres un pentester profesional ? No
mandas mails a las listas de correo pidiendo ayuda para que funcione
tu hack tool sino que la hackeas para que funcione "as expected" ?
Aprendiste a desarrollar exploits y ahora quieres gritarselo al mundo
(bueno, por ahora al menos a todo Perú) ? Investigaste sobre como
funciona Stuxnet y quieres compartir todo ese conocimiento ? Eres
bueno explicando a los "nuevos" y gerentes los temas de hacking ? Eres
mujer y hackeas como Joanna Rutkowska ? Dominas algun framework de
hacking al 100% ?

    Si respondiste SI, entonces eres la cantidadata (las mujeres
primero) o el candidato ideal para exponer en LimaHack 2011 y el
motivo principal es querer compartir el conocimiento con los demas.

    Todos esos motivos son un ejemplo de lo que esperamos sean las
exposiciones durante esta edicion de LimaHack 2011 que considera
charlas por diferentes niveles de conocimiento :
    - Introductorio
    - Medio / Tutorial
    - Avanzado

    Tambien hemos considerado diferentes tipos de exposiciones :
    - Networking. Orientado a hacking de dispositivos de red.
    - Desarrollo. Orientado a hacking de aplicaciones en general.
    - Administracion de Sistemas. Lo mas clasico del hacking.
    - Consultoria. Para consultores que ven tema de seguridad,
ejemplo : el tecnico que instala los IPSs.

    Es importante que tengas en cuenta que LimaHack es acerca de
hacking de seguridad y temas relacionados (analisis de incidentes,
computacion forense). LimaHack no es acerca de como establecer un SGSI
ni como auditar con respecto a COBIT ni los 10 mejores tips para
configurar un firewall.

    LimaHack es un evento que durara un dia completo y que tendra
charlas en paralelo, asi que hay muchas oportunidades de presentar tus
investigaciones y compartir lo que sabes.

    El Comite organizador evaluara los "papers" que envies, te
confirmara tu participacion y en base a esto se publicara la agenda.

    Por ser un evento 100% gratuito, no habra cobertura de gastos de
viaje de ningun tipo.

    Es importante que estes 100% seguro del compromiso que asumiras y
que se requerira que prepares una presentacion y que el contenido sera
revisado previamente asi como la ejecucion de la exposicion.
    No esperamos demos en vivo y reales de como meterse a la base de
datos de una organizacion, por ejemplo, porque entonces seria nuestro
ultimo LimaHack, solo cuentas como hiciste y si estas mintiendo, el
detector de mentiras te pasara una descarga de 50,000 voltios para que
recapacites ;)

    IMPORTANTE : LimaHack es el evento MAS tecnico de seguridad en
Perú, no se aceptaran papers que propongan promocion de productos,
servicios, marcas, etc.

    De que hablamos : LimaHack 2011 Call For Papers
    Cuando : El CfP se cerrara el 29 de setiembre
    Como : Completar el formato del paper de acuerdo al ejemplo
colocado en <paper_ejemplo.txt> y enviarlo en formato de texto plano y
simple a c...@limahack.com (El nombre del archivo debe tener el
formato : nombre-apellido-titulo_paper.txt)

Ya saben todos los de Perú, en lima se está dando los primeros pasos
sobre estos eventos, de manera gratuita sin ningún costo de entrada,
si alguien se anima pues nos vemos alla.

Nox
#342
Ingeniería Inversa / Re: Re posicionar un call near?
14 Septiembre 2011, 06:47 AM
Cita de: MCKSys Argentina en 14 Septiembre 2011, 02:55 AM
1) Obtienes la direccion donde esta el CALL (890E9F)
2) Obtienes los bytes del CALL (FC84B9FF)
3) Inviertes los bytes del CALL (FFB984FC). Asi obtienes un nuemro que puede ser positivo o negativo.
4) Le sumas a la direccion de 1) los bytes invertidos.


Muy bueno  ;-), yo lo hago de otra forma (creo, je... tengo que revisar el code que tengo por ahí para acordarme)  :laugh:
EDITO:
Ve, no vi esto, ya lo iba acotar.

Cita de: MCKSys Argentina en 14 Septiembre 2011, 02:55 AM
Ah! Sumale 5 (los bytes que ocupa el CALL)  :P

Esto nunca yo lo supe tan solo me puse a ver como era esto del call y jmp, y a lo ortodoxo saque la forma de hacerlo, y luego me di cuenta de los 5 bytes del call o jmp :B, tan solo es cuestion de ser observador ;).

Pd: en este tiempo no tenía internet, todo lo hacía con lo que sabía y tenía a la mano y que era muy poco :P.

Nox.
#343
Ingeniería Inversa / Re: Empezar con ing. inversa..
13 Septiembre 2011, 22:58 PM
Cita de: Tinkipinki en 13 Septiembre 2011, 22:52 PM
En la vida hay muchas formas de ganar dinero, no me referia precisamente a esta... :silbar:

Saludos

Pues yo desearía, ganarme la vida con esto, hago lo que me gusta y encima me pagan, quien no verdad?, pero se verá en el camino je...

Nox.
#344
Ingeniería Inversa / Re: Re posicionar un call near?
13 Septiembre 2011, 22:56 PM
Cita de: MCKSys Argentina en 13 Septiembre 2011, 22:01 PM
El unico problema es que necesitas 1 bytes mas...  :P

Eso, tienes que tener cuidado de que no pises demás bytes, que si no je..

Nox
#345
Ingeniería Inversa / Re: Empezar con ing. inversa..
13 Septiembre 2011, 21:44 PM
Cita de: MCKSys Argentina en 13 Septiembre 2011, 15:07 PM
Claro!  ;D

Por ejemplo mi amigo FLY XDDD, jeeeee   :xD

Nox
#346
Ingeniería Inversa / Re: Re posicionar un call near?
13 Septiembre 2011, 21:40 PM
Claro, tienes que poner el desplazamiento que hay desde el call hasta el procedimiento que quieres llamar, date cuenta que cuando vez los opcdes de un CALL, acaso vez la dirección?, que crees que es... has la prueba sea negativo o positivo ese desplazamiento, sumalo y veras a donde te lleva.

Nox
#347
Ingeniería Inversa / Re: Empezar con ing. inversa..
13 Septiembre 2011, 02:19 AM
Cita de: Tinkipinki en 11 Septiembre 2011, 22:00 PM
No soy nadie para dar consejos en estos temas pero si te puedo decir mi vision personal.


VOY A TENER LA POSIBILIDAD DE DEDICARME A ESTO Y GANAR DINERO=mal


Bueno esto depende, je, hay certificaciones, también hay empresas que piden ingenieros reversos, como los de los AV, conozco a gente que trabaja de esto...

Nox
#348
ImportStudio, también es un plugin del OllyDBG, con eso puedes dumpear y para algunas cosas sirve mejor que el ImportRec, LordPe u otros :B.

Nox.
#349
En fin dejando mis palabras offtopic de lado, pudistes resolver tu duda?

Nox.