Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - .:UND3R:.

#1861
Si, eso noté, viendo un tutorial hicieron eso y me extrañó además como no me funcionaba el script pensé que era eso pero terminé dándome cuenta que el problema era otro y lo corroboré leyendo otro tutorial

Saludos
#1862
Ingeniería Inversa / Re: Duda con VirtualProtect
7 Septiembre 2011, 20:04 PM
Ose simplemente puede ser cualquier address??, obviamente que esté en el executable file y no en tiempo de ejecución

Saludos
#1863
Nombre:Manual IsDebuggerPresent
Objetivo del script: Indetectar ollydbg frente a la API IsDebuggerPresent por medio de script
Dificultad del script:1(1-10)
Descarga del crackme:
Estado del reto:WarScriptZone
Solucionado por:The Swash
Solución:http://foro.elhacker.net/ingenieria_inversa/warscriptzonemanual_isdebuggerpresent-t349838.0.html
Comentario adicional:
#1864
Sugerencias y dudas sobre el Foro / Asunto
7 Septiembre 2011, 18:28 PM
Se ha cambiado el tema?
#1865
Ingeniería Inversa / Re: Duda con VirtualProtect
7 Septiembre 2011, 17:56 PM
y en palabras más olly?  :-X
#1866
Dato  wildcard "??"

El dato  wildcard "??" sirve para cualquier dato en esa posición.
Ejemplo
FIND eip,#3B3B????AA89#

Buscara en memoria a partir del eip los datos 3B3B las interrogaciones pueden ser cualquier dato, por consiguiente buscara dos dígitos mas y luego los siguientes serán AA89, unos resultados posible de búsqueda serían:

3B3B269FAA89
3B3B7464AA89
3B3B8321AA89
3B3BBCFDAA89
#1867
Cita de: CloudswX en  7 Septiembre 2011, 16:38 PM
Solucionado,

y como lo solucionaste?
#1868
Ingeniería Inversa / Re: Duda con VirtualProtect
7 Septiembre 2011, 16:32 PM
y como obtengo ese puntero?

Saludos
#1869
Ingeniería Inversa / Duda con VirtualProtect
7 Septiembre 2011, 06:10 AM
Hola a todos, bueno tengo una duda con uno de los valores de esta API:


0044A62A   .  68 50CA4500   PUSH 45CA50 ->lpflOldProtect
0044A62F   .  6A 40         PUSH 40->flNewProtect
0044A631   .  68 00100000   PUSH 1000->dwSize
0044A636   .  68 00004000   PUSH UnPackMe.00400000->lpAddress
0044A63B   .  FFD0          CALL VirtualProtect

BOOL VirtualProtect(

    LPVOID lpAddress,   // address of region of committed pages
    DWORD dwSize,   // size of the region
    DWORD flNewProtect,   // desired access protection
    PDWORD lpflOldProtect    // address of variable to get old protection
   );

Esto no se que es,ni como obtenerlo, si alguien me pudiera explicar

Muchas gracias

#1870
que diferencia tiene con los ?? :huh:

Saludos