Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - cpu2

#381
Es un numero de 64 bits "quad", prueba con un long long int.

Un saludo.
#382
Vaya que interesante se esta poniedo todo esto, lastima que no este dentro de mi onda.

Cita de: Karcrack en 24 Abril 2014, 23:18 PM@cpu2: Si lo hacía con lodsd doy por hecho que es para ahorra unos cuantos bytes...

Si no es una shellcode lo veo una tonteria ahorrarse esos 4 bytes, ya que con mi metodo es 1 OPS y con ese son 6 OPS, es una tonteria la verdad.

Vaya macros jajaja.

Un saludo.
#383
Cita de: Vaagish en 24 Abril 2014, 05:09 AM
Efectivamente, funciona perfecto en intel..

Y al parecer, tambien tenes razon.. La verdad es que a mi me queda mucho por aprender de ASM.. y habia entendido el codigo de la primer manera que lo vi.. ahora no entiendo porque encontre esa forma que es mas rebuscada,, supongo, quizas.. porque todos los ejemplos que vi son shellcodes y cosas por el estilo,, quizas sea una forma de "camuflar" la intencion... pero la verdad, tampoco estoy seguro...

Gracias cpu2! Saludos!

Si, eso esta mas enfocado para las shellcode´s, ya que asi se "juega" mas con otros opcodes y no salta a la vista tan rapido, de poder puedes usar hasta la FPU.

Pero simplemente comente, porque no tiene ningun sentido hacer todo lo que te indique antes, es hasta estupido, sin ofender.

Un saludo.

P.D: Segun estoy viendo, estas enserio con el malware.
#384
Bueno, vengo a ayudarte a medias, se lo que hace ese codigo, pero no conozco como funciona Windows, pero he visto papers sobre esto.

Simplemente comento porque no se ha que viene todo esto.

Código (asm) [Seleccionar]
.ObtenerModulos proc

push 30h
pop esi
lodsd fs:[esi]


No es mejor cargar la direccion directamente?

Código (asm) [Seleccionar]
movl %fs:0x30, %eax

; supongo que en intel sera asi

mov eax, fs:[30h]


Un saludo.
#385
ASM / Re: Bus error extensiones SSE2
22 Abril 2014, 20:05 PM
Y es exactamente lo que estoy haciendo, pero es que esta escrito con la sistaxis AT&T y los parametros estan invertidos, seguramente te habras confundido.

Estoy ensamblando desde Openbsd, ahora probare en otro sistema, a ver si es por eso.

Un saludo.

Modifico:

Efectivamente el problema es el S.O., no se porque me esta dando estos problemas OpenBSD.
#386
ASM / Bus error extensiones SSE2
22 Abril 2014, 19:09 PM
Hola

Siento el titulo no sabia que poner.

Bueno el problema reside en que cuando quiero hacer algo directamente desde la memoria a un registro xmm me lanza un Bus error (core dumped).

Código (asm) [Seleccionar]
pxor mem_, %xmm0

Eso me tiraria el error, pero si lo escribo de esta forma no.

Código (asm) [Seleccionar]
movdqu mem_, %xmm1
pxor %xmm1, %xmm0


Casi todas las instrucciones de SSEx me lanzan un core dumped si las ejecuto directamente como en el primer ejemplo, menos movdqu, sera porque es un unaligned?

A que puede deberse eso?

Espero que se entienda.

Un saludo.
#387
Cita de: Vaagish en 21 Abril 2014, 20:04 PMY con respecto al ISP,, ellos siempre van a tener los datos por la conexion.. verdad? ya sea usando TOR.. una vez dieron con la conexion, no hay vuelta atras.. no?

Si analizas el trafico con Wireshark por ejemplo, y te conectas a un proxy, veras que las conexiones se realizan entre tu y el proxy logico no? Pero es como tu dices, esta claro de que el ISP puede ver que estas intercambiando datos con ese proxy, o con Tor o lo que sea.

Eso solamente sirve para lo que esta fuera del ISP, no se si me explico, a las paginas o host que solicitas veran el proxy, pero el ISP te vera a ti intercambiando informacion con el proxy o lo que sea.

La verdad yo no haria nada desde mi conexion.

Cita de: Vaagish en 21 Abril 2014, 20:04 PMNa, no es que este planeando algo, y si.. ellos tienen recursos ilimitados diria yo.. me despertaba la duda nomas.. aparte..

Eso ni lo dudes.

Un saludo.
#388
Dudas Generales / Re: IP pública
19 Abril 2014, 03:18 AM
No, que entres en el router a traves de su direccion por el navegador, con ipconfig puedes saberla es la puerta de enlaçe, te "logeas" y miras la direccion ha traves de las opciones que te tiene la interfaz, y si luego quieres analizarlo todo con mas profundidad y si tu router esta basado en linux que entrases en la busybox.

Un saludo.
#389
Dudas Generales / Re: IP pública
18 Abril 2014, 23:35 PM
Cita de: Antonio132 en 18 Abril 2014, 23:20 PM
¿En qué sección de foro puedo formular estas preguntas?

Pues en Redes.

Cita de: Antonio132 en 18 Abril 2014, 23:20 PMNormalmente cuando chequeo mi ip en google o mando un mensaje siempre me sale la misma. Alguna vez me ha cambiado pero raras. Y si apago el router y lo enciendo entonces me cambia.

Se mas Pro, chequea la direccion desde el router/modem. Cuando se apaga y reinicia cambia porque el router solicita una direccion, y al tener contratada una dinamica cambia, y la que tenias tu antes se la dieron a otra persona, es mas o menos lo que te dije antes.

Si quieres saber mas te recomiendo que entres en el router, si esta basado en un Linux entra en la busybox.

Un saludo.
#390
Dudas Generales / Re: IP pública
18 Abril 2014, 21:53 PM
Pues depende de que tipo de direccion tengas contratada con tu ISP, si no dijiste nada a tu ISP lo mas normal es que sea dinamica y esta si la conparten mas gente y cambia continuamente, si es estatica la direccion sera siempre la misma, pero si quieres una direccion asi tienes que llamar a tu ISP y pagar por ella.

Tienes mejores secciones para hacer esta pregunta.

Un saludo.