Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - .:UND3R:.

#1741
Ingeniería Inversa / Re: Duda sobre ejecutables
25 Septiembre 2011, 06:40 AM
Cita de: Иōҳ en 24 Septiembre 2011, 22:08 PM
Según lo que leí en el link, sería desde la ram?, si me equivoque es porque no lo tengo tan claro aún... :P


Osea al referercide 4GB lo dicen en conjunto, pero lo que se debe especificar es que 2 solo pueden ser para el usuario, y lo restante (2gb), son para el kernel.

Creo que voy entendiendo...  ;D

Pd: Under te mande un MP te llego?

Saludos!
Nox.

el para el hackshield? ese sí. te envio mi mail :D
#1742
Ingeniería Inversa / Re: Duda sobre ejecutables
24 Septiembre 2011, 16:09 PM
Leyendo un estudio de PE me topé con esto:
Sick Troen:
Citar•   Magic  0B 01 ; esto nos dice que es un PE32, a diferencia del 0B 02 que es el PE32+ (estas limitan nuestra imagen hasta 4gb!).

PE32 32 byte y el de 64 comentan que el límite es de 4gb

Optional Header
campos estandar
MagicNumber:puede ser P32 o P32+

la diferencia:

CitarThe PE32 format stands for Portable Executable 32-bit, while PE32+ is Portable Executable 64-bit format.

Saludos
#1743
Nada es 100% indetectable, con lo de la vulnerabilidad depende de que sea la página web, por lo general busca un archivo llamado, config.php en el está el nombre de usuario y contraseña de la base de datos


Saludos
#1744
con tan solo eso bajado, está listo todo?

Saludos
#1745
Ingeniería Inversa / Re: Crackme para linux 1 y 2
24 Septiembre 2011, 14:50 PM
Excelente crackme, no he trabajado bajo crackmes bajo linux pero se ve muy entretenido, felicidades
#1746
Nivel Web / Re: Problema SQLi real/practico
23 Septiembre 2011, 22:26 PM
Cita de: Søra en 23 Septiembre 2011, 22:04 PM
Y eso que quiere decir? que no hay registro en la pagina?

Algo así
#1747
Hola como podría tracear desde ollyscript con la condición 1 tildada es decir eip esta en el rango de 580000 y 7FFFFF

Gracias
#1748
Es casi lo mismo que ollydbg :D, te comento no se usarlo mucho habrá un tutorial de este debugger?, puedo editar los cambios?

Saludos
#1749
Gracias apuromafo :D
#1750
ASM?

lenguaje bajo nivel?