Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - .:UND3R:.

#2491
Vi las fotos y son muy buenas  ;-) una lástima que se haya llegado a tomar medidas tan drásticas para un artista que tan solo quería innovar
#2492
Así desaparecen uno a uno tantos recuerdos, escuchaba la música de mi infancia en esa cajita cuadrada
#2493
Efectivamente, lo más probable es que tu av no aya hecho una limpieza correcta ya que deterioró archivos importantes del system aunque podrías indicar con mayor exactitud el problema que aparece no están? o te marcan error al abrir?
#2494
Foro Libre / Re: Me presento
8 Julio 2011, 20:59 PM
Sonó algo como religioso eso pitoloko

xD
#2495
Gracias enko_

Creo que la solución es PUSH 0 en resumen si alguien lo puede corroborar para desamblador ollydbg
#2496
Foro Libre / Re: Me presento
8 Julio 2011, 19:53 PM
Saludos Vanx
#2497
Con el ejemplo anterior cuando se llama a esa API esta tiene 3 parámetros verdad?

pero mi duda es como hago para dejar el primer parámetro (si se ve desde el desamblador el PUSH 1000) o último (si se ve desde la pila) vacio?

osea dejar un parámetro vacio ya que si este es opcional no sería necesario, pero si no lo pongo, al hacer los push estos se desfazarían

un ejemplo más para que se entienda

CitarAPI "virtualxxx"

parámetros:

qw=1
as=2
ad=3

ahora si llevo este ejemplo al Ollydbg quedaría más o menos así

CitarPUSH 3
PUSH 2
PUSH 1
CALL EAX (virtualxxx)

esto al llegar a la pila queda así:

_______________
Citar|Call virtualxx to .....
|qw=1
|as=2
|ad=3

este es el ejemplo pero pregunto si ahora yo no necesito (opcional) poner el parámetro qw

por lo que en vez de quedar así

parámetros:

qw=Nada
as=2
ad=3

este si lo ignoro distorsiona los parámetros de la api:

CitarPUSH 3
PUSH 2
CALL EAX (virtualxxx)

en la pila quedaría así:
____________________
Citar|Call virtualxx to .....
|qw=2
|as=3

Por eso mi pregunta es que poner en el desamblador para que un parámetro de call se considere NULL ya que si no pongo nada este distorsionaría todos los parámetros como mostré en los ejemplos anteriores

Si no se entendió dímelo de nuevo

Saludos
#2498
Cita de: MCKSys Argentina en  8 Julio 2011, 17:51 PM
Claro! Hasta dónde has llegado?  :P

+1 :P
#2499
Ingeniería Inversa / Re: VirtualProtec?
8 Julio 2011, 18:56 PM
Aquí me surge la duda entonces es la siguiente

llamar a esta api= abrir un editor PE y cambiar los permisos?

Alguna diferencia más, ya que si es por eso prefiero usar el editor PE por que me ahorro de hacer el injerto en donde se hace un llamado a la call  :silbar:

Saludos
#2500
Cita de: pitoloko en  8 Julio 2011, 18:14 PM
Te quieres llevar tu los aplausos  :¬¬

Si xD por que tú no explicaste como  :silbar: