Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - SirGraham

#191
Hacking Mobile / Re: Hack Bluetooth desde PC
28 Junio 2009, 09:58 AM
Hola,

Me temo que esos atakes esta ya "hace mucho tiempo" obsoletos....

Saludos,
Sir Graham.
#192
Hola,

El C++ no tiene soporte para el API JSR-82 "por que no lo necesita"...   ;D los JSR son APIs de Java (exclusivamente).

La maquina virtual de Java para funcionar con las prestaciones al 100% necesita poder interactuar con su entorno (hardware and S.O) y poder posteriormente dar esa gestion (en forma de funcionalidad) al codigo de Java que se ejecuta en su interior. Eso lo hace atraves de unos APIs llamados JSR. No siempre estan disponibles en todas las implementaciones de la maquina virtual, por lo que no siempre se pueden ejecutar todos los programas de java (incompatibilidad).

C/C++ son lenguajes compilados (no interpretados) y siempre tienes disponible un API para su gestion (a no ser que la maquina no cuente con el). Asi pues si desde C/C++ no puedes hacer una cosa desde Java seguro que tampoco. Pero esta propiedad no es conmutativa....

Saludos,
Sir Graham.
#193
Hola,

Si lo haces en Java .... se supone que da igual no?

El entorno de Bluetooth de BlueZ es mas estable que el de Microsoft, pero visto desde Java me da que va ser igual.

Creo que en PC necesitaras un emulador del JSR-82 ya que me parece que no hay soporte de ese API en J2SE.

Saludos,
Sir Graham.
#194
Hola,


CitarNo me refiero a hooks propios del Stack sino hacer un hook a parte, como hookear cualquier API del S.O.
Si te refieres al hcidump, mi intención es llegar a niveles mas bajos de dumping

Pues suerte.  Por que me da que la vas a necesitar.

... y de hacerlo...

¿Por que con Bluesoleil?
¿No seria mejor al menos hacerlo con el Stack propio de Windows (el de microsoft)? (es el que todo el mundo emplea para aplicaciones comerciales).

Saludos,
Sir Graham.
#195
Hola,

En Windows y mas con un Stack "que no es de Microsoft" (el Bluesoleil) ahora mismo no se decirte si tienes Hooks. Yo en principio lo dudo, a no ser que esten al nivel de WinSock.

En Linux tienes un dumpeador de las operaciones que hace el BlueZ. Quizas es mejor que te pases a ese S.O. para este menester.

Saludos,
Sir Graham.
#196
Hola,

Nosotros en su momento ya desarrollamos una aplicacion similar. La abandonamos debido a que los SMS masivos son mas faciles y operativos a traves de una gestion de internet.

Esto es: los operadores o bien distribuidores suyos pueden enviar SMS "masivos" (miles de ellos) mediante servicios a internet que tiene el operador (el desde su central tiene hardware apropiado para inyectar los SMS mucho mas rapido que con un simple cellular).

Hemos recorvertido esas funciones para usarlas para las alarmas de nuestro servidor (dejamos un movil con Bluetooth cerca y asi si el programa tiene algun problema ejm: conectividad con internet nos manda un SMS).

No te quiero desanimar, pero a nivel comercial, una aplicacion como la que comentas (SMS masivos) ya no tiene tanto interes.

Contestando a tu pregunta:

- Control Z es el caracter 26 (1A hex). Al enviarlo generas el mismo resultado que si pulsas esa secuencia. :D

- Si estas en Linux, lo logico seria hacerlo en C/C++. Si estas en Windows tambien lo hariamos en C/C++... aunque puedes usar Visual Basic si no sabes otro lenguaje. :P

- ¿Windows o Linux?  Windows si va ser una aplicacion que vayas a distribuir. Linux si vas a dar tu el servicio. :rolleyes:

Saludos,
Sir Graham.
#197
Hacking Mobile / Re: Aleatoriedad
5 Junio 2009, 16:04 PM
Hola,

noooo, noo.... el PIN que introduce el usuario solo es semilla para la autentificacion. Aqui lo que cuenta es la clave de autentificacion y esa me temo (por que esta bien echo) es de 2^128 combinaciones (16 bytes de largo).

Mirate todo el esquema de autentificacion del E22 y entenderas lo que quiero decir.

Saludos,
Sir Graham.
#198
Hacking Mobile / Re: Aleatoriedad
5 Junio 2009, 09:32 AM
Hola,

Entiendo lo que quieres decir. Que yo sepa no.

Esto es por que el dominio de combinaciones de la clave es altisimo 2^128, aunque probaras millones de combinaciones por segundo tardarias siglos en probar todas... (Cosa que ademas por radio no es factible hacer intentos tan rapido)  

:huh:

Para que nos pongamos en situacion. 2^128 combinaciones da un numero mucho mayor que el de granos de arena en una playa ....

:o

Por eso no necesita esperar entre intentos....

Saludos,
Sir Graham.

#199
Hacking Mobile / Re: Aleatoriedad
4 Junio 2009, 16:34 PM
Hola,

Microprocesador con instrucciones RISC:

http://es.wikipedia.org/wiki/Conjunto_de_instrucciones_reducidas_de_computaci%C3%B3n

Me he equivocado en la ultima letra.  :-[

Ten encuenta que el movimiento y generacion del IN_RAND es dentro del programa. Con un un sniffer bluetooth podrias obtener diferentes combinaciones del mismo (diferentes emparejados), pero el clock si es interno...

Saludos,
Sir Graham.

#200
Hacking Mobile / Re: Aleatoriedad
4 Junio 2009, 07:43 AM
Hola,

Supongo que la unica forma es desemsamblando el codigo Flash de alguno de ellos. El mas accesible es el de CSR.

Aqui empiezan las pegas: El micro de estos modulos suele ser un RISC bastante rarito. Abria que encontrar un desesamblador que pueda con eso (El IDA disamsambler o algo asi).  

No obstante, asi todo es "complicado".... :-\

Saludos,
Sir Graham.