Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Karcrack

#201
I made a post in HH time ago where I put all the different methods I found... Ofc HH is down so I can't paste them here... Anyway I throw some ideas: MultiByteToWideChar() and __vbaStrToUnicode()...

@Danyfirex: Working with memory is the same as using the "bvHack()" thingy.
#202
@BlackZeroX: Conociendo a Psyke1 debe estar usando el Eval() de vbscript cargado como objeto para evaluar todo el código. :xD
#203
Deberías especificar más que puede entrar por sVBcode... ¿Es código encapsulado en una función? ¿Es una función sin cerrar como tus ejemplos? ¿Puede ser cualquier cosa?...

Dime que resultado daría cada bloque:


Private lala()
Debug.Print "Test"
  If 1<4 Then
     Msgbox "Hola Mundo"
  End If




Private sub lala()
  If True Then
     Msgbox "Hola" + " Mundo"
  End If
End Sub


Debug.Print "Hola";
Debug.Print " Mundo"




Dim s as String
s = "Hola Mundo"
MsgBox s


Deberías especificar muchísimo más todos esos aspectos, y aún así quedarían aspectos abiertos que dejan "hacer trampas". Un reto con un planteamiento tan vago se puede abordar según te dé la gana :xD

Creo entender que pides que se haga un sencillo interprete que siga una lógica simple de comparaciones... pero es sólo mi presentimiento.

Saludos >:D
#204
Estoy con Zero, se necesita más actividad. No basta con 3 participantes. :-\
#205
Por supuesto, hay muchas formas distintas dependiendo del tipo de ataque al que te hayas visto sometido. Sería mucho más sencillo sabiendo el tipo de troyano que te ha infectado. ¿Has localizado ya el ejecutable? ¿O es tan sólo una sospecha? Si tuvieses ya el fichero puedes analizarlo y ver donde conecta. Si ésto no es posible siempre puedes ejecutar un "netstat -noa" o echar un ojo con el Wireshark o similar y ver a dónde se conectan los procesos.

Cuanta más información puedas dar mejor será la ayuda que te podamos prestar.

Un saludo
#206
Sí. Se puede.

Ojalá todas las preguntas fuesen tan concretas como la tuya :D
#208
@derryp7r: Tu ignorancia es abrumadora, no tiene nada que ver el navegador que utilizas con Java: http://lmgtfy.com/?q=java+0day
#209
Normalmente explotan errores en el software que utilizas. Pueden adjuntarte un pdf infectado y si lo abres con un lector no parcheado ya habrán comprometido tu sistema. O sencillamente te envían un link a una web que explote otro bug como el reciente bug en Java. Con un sólo click ya tienen tu ordenador en sus manos.

Mucho cuidado con los emails en cadena, que sí no te infectan están recopilando mails para enviar SPAM en el futuro.
#210
Usa el buscador.