Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - [Zero]

#331
Hay de todo, hay antivirus comerciales que son bastante pobres para el precio al que se venden, antivirus comerciales buenísimos, y lo mismo con los gratuítos. Yo personalmente uso Comodo en la versión FREE.

Saludos
#332
Prueba a vincularla también con Ole32.lib, al parecer el estúpido del autor no puso el proyecto en descarga ni dijo como linkearlo  :¬¬ .

Saludos  ;D
#333
Yo estaba/estoy haciendo una análisis bastante profundo sobre el poison, aún no he llegado a analizar el keylogger, pero cuando lo haga, si llego a dar con algún problema lo posteo  :P.

Saludos
#334
Está francamente bien, hace una semana no te veía capaz de escribir algo así, pero me alegro de equivocarme, ojalá lo siga haciendo  ;).

Saludos
#335
Amo esa canción, fue la primera que me atrajo de Rammstein y desde entonces, explorando, me fuí aficcionando a casi todas  ;D. Yo la letra la entendía como algo referido a la clonación  :P.

Saludos
#336
Yo compraría la gorra, las camisetas, para mi gusto, estaría bien que fuera de esta tela que es un poco elástica y viste mejor, pero claro, se va el asunto fuera de presupuesto.

Saludos, buena iniciativa  :P
#337
Programación C/C++ / Re: QT4------>interfaz
9 Julio 2010, 17:13 PM
Si te refieres a ejecutar el programa, puedes usar QProcess:

http://doc.trolltech.com/4.3/qprocess.html#execute

No sé si entendí bien la pregunta, si no es lo que buscas vuelve a preguntar.

Saludos
#338
Si, es fundamental que conozcas el formato PE para trabajar con el ejecutable, ya que para inyectar un exe en memoria tienes que emular el loader de Windows.


  • Una vez tienes el ejecutable leído y tienes un puntero hacia el, creas un proceso, vacías los datos con los que arranca (en este caso el notepad.exe) con NtUnmapViewOfSections y reservas una cantidad de memoria igual a su SizeOfImage con VirtualAllocEx en la dirección de su ImageBase.

  • Ahora, tienes que ir recorriendo cada sección del ejecutable y copiarla con WriteProcessMemory a su VirtualAddress.

  • Para terminar, sólo te queda crear el hilo de ejecución con CreateRemoteThread hacia su EntryPoint.

Esa es la forma común, hay otras formas, más detectadas o menos detectadas, más complicadas y menos, pero todo se basa en tener clara la estructura de los ejecutables y qué hace windows para arrancarlos cuando el usuario lo desea.

Taller Formato PE by Ferchu

Saludos  ;)

#339
Bueno, pues a mi me gustariá conocer a los que frecuentan/frecuentaban el subforo de Malware, como Hendrix, E0N, Mazard, Karcrack, YSK, Jaixxon, R.N.A además de a otros como Shaddy, Littlehorse, Novlucker, Castiblanco, Benru los otros compañeros de IRC y los otros muchos de los que seguro me estoy olvidando  :P.

Saludos
#340
Foro Libre / Re: Porra Alemania España
7 Julio 2010, 22:36 PM
Cita de: Danfelbm en  7 Julio 2010, 22:33 PM
Como hizo falta Müller no?... fui el único que notó que Alemania jugó en general muy "relajada"? solo hasta el final se vió la presión :/ no debieron...

En fin, acepto la derrota, fue un buen partido, suerte España, vamos por ese titulo ;)

Relajada no, acojonada  :P. Bailamos a cualquiera, ahora a por los naranjos  ;D.

Saludos