Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - YST

#31
Simplemente preguntale a iserdo que hasta el FBI lo persiguio por vender su bot :xD
#32
Cuando tengas conocimmientos basicos y tambien no solo estes intentando a infectar gente para creerte h4x0r postea.

Ahora flaco tus preguntas parecen sacadas de un libro de chistes
#33
Cita de: Ruben664 en 20 Febrero 2011, 10:25 AM
Ahora he creado un server y en dns/ip he puesto 127.0.0.1 y así he conseguido autoinfectarme.Si con esa ip me conecta y con la no-ip no me conecta,¿lo que causa el fallo es la no-ip por estar mal configurada o algo? Porque he probado con esa ip infectando otro ordenador y no se me conecta...¿Alguien me podría echar un cabe?
:huh: :huh:

Disculpa has probado infectar otro pc con la ip ? osea

PC-TUYO->Cliente

PC-Ajeno-> Server

IP : 127.0.0.1 ??????????? XDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDD
#34
Noticias / Re: Y la maquina venció al hombre
17 Febrero 2011, 23:24 PM
Cita de: Xafirot en 17 Febrero 2011, 23:19 PM
Claro movemos todo nuestro cuerpo a la vez . un ordenador lo procesa en pila... xDDD humano 1 ordenadores 0.

el humano crea materia Celulas por poner un ejemplo. el ordenador no... humano 1 ordenador 0...

El ordenador sabe que 1 + 1 = 2 y que tu contador dibbio finalizar en hummano 2 ordenador 0

Por lo tanto

Humano 2 ordenador 1
#35
Exelente me encanto :$
#36
Cita de: nuKje en 13 Febrero 2011, 00:15 AM
es posible ver si un proceso esta modificado o inyectado...?
o, alguien sabe como funcionan las paginas como virus total, etc...?y si hay algo asi, pero en exe...

VirusTotal trabaja usando diferentes antivirus no mas :P

Es posible detectarlo en el momento pero luego depende para que se inyecte si se puede o no
#38
Ingeniería Inversa / Re: Modificar el .EXE
11 Febrero 2011, 13:26 PM
Cita de: apuromafo en 11 Febrero 2011, 05:46 AM
sip es un salto, pero en el enlace de taringa hay 2 claves funcionales en caso que quieran usar algunos dias trial..

El foro si no te das cuenta es sobre "Ingeneria inversa" no de "Seriales y Cracks" :xD si no solo le pondria el exe crackeado y ya :P

Citar
pero bueno..no le veo aun utilidad aun , yo ahorro con o sin programa

El usuario KYTLOVE algún uso le encontrara , total lel post se trata sobre el no sobre ti ;)
#39
Ingeniería Inversa / Re: Modificar el .EXE
9 Febrero 2011, 20:54 PM
Me estuve entreteniendo un ratito viendo el programa la verdad tubo algo que ver la suerte la rapidez con que lo crackee pero dejo un mini tuto:


Personal Finances Pro 4.3

  • Herramientas
  • Olly Dbg Shadow
  • HDASM

  • ¿Que se planea lograr con este tutorial?

    Lo que se planea es lograr que no salte la molesta ventana que muestra que estamos en modo "trial".

  • Tutorial


    Al abrir el programa por primera vez nos aparece una molesta ventana que indica que estamos en el modo trial .

    NOTA: En mi caso por que cambie la fecha aparece que me quedan 0 dias pero a ustedes les dira que le quedan 30 dias.



    Al ver la imagen lo primero que noto que aunque todo el programa lo tengo en un idioma raro sigue el "Days Left" , gracias a esto tendre un punto de referencia , para encontrar dicho punto de referencia lo que haremos es abrir el programa con HDASM y procedimos a seleccionar todas las secciones tal como muestra la imagen



    Luego le damos a Disassemble cuando el programa termina de analizar nuestro .exe iremos a "References->String References" y nos pondremos a buscar nuestra cadena magica "Days Left" y al aparecer le daremos doble click.



    Este programa nos enviara a una dirección que sera la que ocuparemos de referencia (0x006B290B).


    Abrimos nuestro Personal Finances Pro 4.3 con el "Olly DBG Shadow" y nos vamos con "ctrl + g" a 006B290B y en ese lugar pondremos un BP con F2


    Lo ponemos a correr con F9 y nos ponemos a debuggear con F8 , luego de un rato de debuggear notaremos que estabamos dentro de una función al ver el "RETN" en 0x006B2985 al salir de dicha funcion veremos 2 saltos condicionales en 6C2498 y 6C24D5 los dos son "JE" los cambiamos por su contrario "JNE" y echamos a correr el programa y WALA!! no saltara mas la ventanita lo guardamos y listo :D

    Código (asm) [Seleccionar]

     /*6C247E*/  MOV DWORD PTR SS:[EBP-4A4],EAX
    /*6C2484*/  MOV BYTE PTR SS:[EBP-4A5],1
    /*6C248B*/  MOV EDX,DWORD PTR SS:[EBP-37C]
    /*6C2491*/  CMP DWORD PTR DS:[EDX+55C],0
    /*6C2498*/  JE SHORT Personal.006C24C2
    /*6C249A*/  MOV ECX,DWORD PTR SS:[EBP-37C]
    /*6C24A0*/  MOV EAX,DWORD PTR DS:[ECX+55C]
    /*6C24A6*/  PUSH EAX
    /*6C24A7*/  MOV EDX,DWORD PTR DS:[EAX]
    /*6C24A9*/  CALL DWORD PTR DS:[EDX+40]
    /*6C24AC*/  POP ECX
    /*6C24AD*/  MOV EDX,EAX
    /*6C24AF*/  XOR ECX,ECX
    /*6C24B1*/  MOV EAX,DWORD PTR SS:[EBP-4A4]
    /*6C24B7*/  CALL Personal.006B2988
    /*6C24BC*/  MOV BYTE PTR SS:[EBP-4A5],AL
    /*6C24C2*/  MOV EAX,DWORD PTR SS:[EBP-4A4]
    /*6C24C8*/  MOV DWORD PTR SS:[EBP-2FC],EAX
    /*6C24CE*/  CMP DWORD PTR SS:[EBP-2FC],0
    /*6C24D5*/  JE SHORT Personal.006C2507



    Espero que les sirva de algo el tuto :P
#40
Cita de: vertex@Symphony en  6 Febrero 2011, 05:46 AM
P.S : para referirte a direcciones IPv4 en vez de usar el formato "*.*.*.*" usarías "::ffff:*.*.*.*" sobre IPv6...

Ya me imagina connversación con el ISP:

TÚ: "Disculpa tengo un problema con el internet"
ISP:"Me dicta la dirección IP que aparece en Propiedades"
TÚ:"Andate a la ****** me cambio de ISP "

xDDD