Me da que alguien se te adelantó:
http://foro.elhacker.net/analisis_y_diseno_de_malware/karcrack_project_crypter_v21_kpc-t256127.0.html
http://foro.elhacker.net/analisis_y_diseno_de_malware/karcrack_project_crypter_v21_kpc-t256127.0.html
Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.
Mostrar Mensajes MenúCita de: robertofd1995 en 5 Febrero 2014, 15:55 PMEl compilador va ligado al lenguaje que compila. Si quieres compilar código C tendrás que hacerte un compilador de C.
hola a todos , les cuento mi idea , ahora mismo en la universidad estamos dando en autómatas , como crear un copilador usamos Jlex , mi pregunta era si se podia realizar un cambio en el copilador general de los programas para que use por la fuerza en que creemos nosotros
Cita de: robertofd1995 en 5 Febrero 2014, 15:55 PMLa tabla a la que te refieres es el fichero hosts en Windows. Necesitarás privilegios de administrador.
y también quería saber si se puede cambiar los datos de la tabla de registro/traduccion de las ip (la que al poner www.ej.com sabe la direccion ip , no me acuerdo ahora mismo del nombre ) y que tipo de permisos se necesitan para poder editar esa tabla
Cita de: x64Core en 30 Noviembre 2013, 18:43 PMCreo que no entendiste mi comentario... Sólo dije que RegShot es mejor ya que no es posible detectarlo. Imagino que en eso estás de acuerdo conmigo...
Que estas hablando? Acaso lo haz comprobado por ti mismo para decir algo como eso? Procmon no es bloqueado por antivirus, el ejecutable y el driver estan firmados por Microsoft. De lo contrario indicá qué Antivirus esta bloqueando o detectando eso de dices que hacen.
Cita de: Vaagish en 1 Diciembre 2013, 07:18 AMActualiza a la última versión para tener pruebas consistentes
Yo no probé aun, pero lo voy a intentar.. resulta que tengo 2 versiones de avast instaladas,, una en la pc del trabajo y la otra en casa, en la versión del trabajo me salta la ventana de "enviar al baúl o permitir" al inyectar una dll en cualquier proceso, y en la de casa no. El lunes voy a empezar a hacer pruebas, a ver si es tan complicado..
Saludos!!
PD: Lo bueno de mi trabajo es que tengo 8 maquinas a mi disposición, y programo 8 hs por día..
Cita de: Vaagish en 30 Noviembre 2013, 05:32 AMCon RegShot la comparación es automática.
Bueno, me gusto el reto.. lo voy a intentar de las dos formas si es necesario,, con Procmon parece ser mas sencillo, pero por si las dudas,, si creo las imagenes del disco, cual seria el mejor metodo para compararlas? Tiene pinta de llevar mucho tiempo/trabajo eso jeje igual, lo puedo intentar.. pero,, con las herramientas adecuadas, el trabajo es mas sencillo
Cita de: x64Core en 30 Noviembre 2013, 01:11 AMProcmon es detectable por ser en tiempo de ejecución. Con RegShot no alteras el proceso del AV, así que no tendrás problemas si el AV comprueba si alguien intercepta sus llamadas.
Procmon es mejor:
http://technet.microsoft.com/en-us/sysinternals/bb896645.aspx
Monitoreo en tiempo de ejecución.