Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - .:UND3R:.

#1561
Dudas Generales / Re: Duda con facebook
26 Octubre 2011, 16:12 PM
Cita de: ryan26 en 23 Octubre 2011, 16:25 PM
Os ha pasado que alguien haya intentado poner su facebook en otro lugar que no sea su casa y haya tenido que pasar unas pruebas por parte de la  seguridad del facebook para asegurar que no es un infiltrado el que intenta entrar desde otro sitio?Gracias

Si yo soy de Chile, cuando me fui de vacaciones a Brasil una vez que me devolví me apareció una alerta como comentabas, ese es un sistema de seguridad que solo funciona si el atacante es de otro país y fb te notifica de una posible intrusión

Saludos
#1562
Nueva versión jeje
#1563
Me he equivocado en leer el contenido del LINK, ya que traía los saltos largos
0F XX

XX es desde 80 a 8F

EJ:
0F 80->JO
0F 81->JNO
0F 82->JB
......
...
..
..
0F 8F->JG

Saludos
#1564
Hacking / Re: ¿Botnet Zombie?
26 Octubre 2011, 05:43 AM
VertexNet

Saludos
#1565
Cita de: ignorantev1.1 en 25 Octubre 2011, 19:06 PM
@Under

Al poner el BP en la posición de memoria de la variable que necesito me aparece lo siguiente:

Eso no me sirve, ya que sigue siendo relativa la ubicación que busco.

Saludos y gracias!

si pones un breakpoint on memory en Local.73?, el método del tutorial serviría para encontrar el address dentro del ejecutable, que es lo que buscas.
ya que encontraste MOV EAX, [Local.73] puedes hacer un injerto para operar con el contenido de Local.73 y de manera indirecta tendría siempre la variable.
también puede ser que la variable sea asignada por el sistema (VirtualAlloc) y desde el retorno de tal API podrías hacer un injerto que guardara en otro lugar el valor de EAX, que sería el VA en donde se localizó la nueva memoria virtual

Saludos
#1566
Para no crear un nuevo post planteo mi nueva duda
Existe alguna diferencia entre un salto SHORT y uno que NO lo sea refiriéndome en diferencia hexadecimal

ya que viendo más detalladamente el link que envió Karmany todos los saltos que aparecen en su descripción aparece SHORT varían los NO SHORT


Pues eso,Saludos
#1567
Cita de: ignorantev1.1 en 25 Octubre 2011, 03:03 AM
No es un programa propio(claro está), no quiero hacerle ninguna modificación al programa, solo quiero leer datos en la memoria del programa, creo no me están entiendo.

Saludos!

Creo que te estoy entendiendo quieres saber localizar el lugar(address) en donde el programa realiza una modificación de una variable.

ayer realicé un tutorial sobre eso explica como encontrar una variable de un juego y luego encontrar el address en donde modifica esa variable:

http://foro.elhacker.net/ingenieria_inversa/tutorialcreacion_de_trainers_con_ollydbg_y_cheat_engine-t342664.0.html

Si tienes dudas con el tutorial (si es que solventa la pregunta que tienes jeje) te las respondo inmediatamente, saludos
#1568
Cita de: Wildseba en 24 Octubre 2011, 22:24 PM
Yo copero con el juego en la versión del tutorial, el URL para el juego en FULL es

http://www.mediafire.com/download.php?6s16ifbo81evav9


Saludos

Gracias por el LINK lo agrego al post y resubo el trainer saludos

EDIT:aquí el trainer resubido
http://www.mediafire.com/?s1uw3hkpc2fisai
#1569
Hola te invito a que lo subas, para ver que tal y comenta detalladamente que parámetros quieres cambiar o que modificación quieres hacerle al programa.

Saludos
#1570
Excelente tutorial muy bien detallado y con buenas imágenes, muchas gracias :)