Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Karcrack

#481
Scripting / Re: [batch] Sacando la letra del DNI
27 Febrero 2011, 23:32 PM
Yo lo haria asi:
@echo off
setlocal enabledelayedexpansion
set v=23
set charmap=TRWAGMYFPDXBNJZSQVHLCKE
set /p "DNI=Introduce tu DNI: "
set /a "r=%DNI%%%v%"
echo NIF:%DNI%!charmap:~%r%,1!
#482
Muy interesante para quienes comienzan ;)
Yo acortaria el codigo para extraer la direccion base de K32 y lo dejaria asi:
Código (asm) [Seleccionar]
cdq                     ;//EDX=0
mov edx, [fs:edx+$30]   ;//EDX=&PEB
...
...


Aunque ese metodo no funcionaria en W$7 ya que "KernelBase.dll" se carga antes que "Kernel32.dll"... Esta es una version funcional en todos los W$>=2000 hecha por mi para el StealthRat :):
Código (asm) [Seleccionar]
RetrieveK32:
       xor eax, eax            ;//EAX=0
       mov esi, [fs:eax+0x30]  ;//ESI=&PEB
       mov esi, [esi+0xC]      ;//ESI=PEB->PPEB_LDR_DATA
       mov esi, [esi+0x1C]     ;//ESI=&PEB->PPEB_LDR_DATA->InInitializationOrderModuleList[0]
next_module:
       mov eax, [esi+0x08]     ;//EAX=PEB->PPEB_LDR_DATA->InInitializationOrderModuleList[X].base_address
       mov edi, [esi+0x20]     ;//EDI=PEB->PPEB_LDR_DATA->InInitializationOrderModuleList[X].module_name (unicode)
       mov esi, [esi]          ;//ESI==PEB->PPEB_LDR_DATA->InInitializationOrderModuleList[X].flink (NextModule)
       cmp BYTE[edi+6*2], '3'  ;//module_name[6]='3'?
       je find_kernel32_finished
       jmp next_module
find_kernel32_finished:
       ret          
#483
Foro Libre / Re: Sus escritorios
27 Febrero 2011, 03:39 AM
#484
Dios mío, que gilipollez... Como podéis meteros con WindHack? Con una simple búsqueda en Google se puede obtener ese código y cientos más :¬¬, me parece patético.

PD: Siento el offtopic, pero no he podido evitarlo.
#485
http://advancevb.com.ar/?p=521
#486
@skyweb07: Debe funcionar compilado!
#487
Aun no resolviste mi pregunta.... Ha de mostrar el código fuente del proyecto sea cual sea este o solo ha de mostrar el código fuente de si mismo? Es decir, que si incluyeses el modulo en otro proyecto solo mostraría el del mismo modulo...
#488
No se si es que yo soy muy cortito o es que BlackZero se expresa de una forma muy compleja :xD Lo que pides es 'simplemente' una función que muestre todo el código que hay en el proyecto desde el que se la llama?

Es decir, que de forma genérica esta función ha de ser capaz de mostrar el código del proyecto donde esta, no?

Si es así... La función debería de funcionar con el proyecto compilado?
#489
El cliente ha de ir perfectamente... respecto al Server... algunas funciones como el Keylogger pueden funcionar mal, ya que el Bifrost no fue diseñado un sistema operativo como el W$ 7... De todas formas, teóricamente tendría que ir perfectamente si lo ejecutas como administrador, aunque tal vez el programador sea un chapuzas :silbar:
#490
Firmarlo con algún certificado...:
http://blog.didierstevens.com/2008/12/31/howto-add-a-digital-signature-to-executables/
http://msdn.microsoft.com/en-us/library/aa387764(v=vs.85).aspx