Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Karcrack

#941
En mi opinion la mejor es vBox (Virtual Box) por que es estable, potente y los mas importante GRATIS!! :xD
#942
Cita de: kisk en 23 Junio 2010, 03:23 AM
Si es Mov edi,edi es ridiculo ponerlo XD
http://blogs.msdn.com/b/ishai/archive/2004/06/24/165143.aspx
Un tema interesante...
CitarThe purpose of the, otherwise, useless "MOV EDI, EDI" is to provide with a total of 5 known bytes at the start of a function.
Five because that's the length of a "JMP XXXXXXXX", so those functions can be hotpatched without need to disassemble their prolog to figure out how many bytes need to be saved.

No es necesario ejecutarlo para este ejemplo, pero es interesante por que esta ahi :)
#943
He modificado el Post para dejarlo mas bonito ;)

Voy a intentar hacer un pequueño Downloader FUD, me han entrado ganas :laugh: ;)
#944
Hay un problema con VB6... por lo visto no funciona correctamente con estructuras y APIs definidas en TLB, a ver si durante esta semana saco tiempo y pongo la solucion, simplemente seria sacar el puntero correctamente usando alguna API :P

Saludos :D
#945
Cita de: fulano_detal en 20 Junio 2010, 10:09 AM
Otra duda ahora como podemos hacer que este archivo que reproducimos se este repitiendo cada vez que termine....?''
SND_LOOP
http://msdn.microsoft.com/en-us/library/dd798676%28VS.85%29.aspx
#946
Análisis y Diseño de Malware / Re: BO
18 Junio 2010, 18:36 PM
http://www.bo2k.com/software/index.html

Cierro el tema ;)
#947
Si, bueno, por lo visto el oDbg no se aclara con algunas DLLs del W$ 7 :xD
Asi que tendras que darle a SHIFT+F9 hasta que pare en el EntryPoint ;)
Podrias probar tambien con la nueva version del Olly, a ver que hace :P
#948
Ummm.. Hay un error de sintaxis, no cierras el ultimo If

En ultimo If es del que yo quiero hablar:
Código (vb) [Seleccionar]
If InStr(WB.Document.body.innerhtml, "demasiadas veces") Then

Eso no es en absoluto generico, teniendo en cuenta que entras en login.live.com y es la propia pagina la que determina que idioma te muestra... Deberias comprobarlo de otra forma... no se... tal vez con el HTTP STATUS (404,200...)
#949
%APPDATA% no es mas que una variable de entorno, que aqui en mi ordenador es:
C:\Users\Karcrack\AppData\Roaming
Para saber más sobre las variables de entorno son:
http://es.wikipedia.org/wiki/Variable_de_entorno
http://en.wikipedia.org/wiki/Environment_variable


Y HKCU es el acronimo de HKEY_CURRENT_USER, que es una rama del registro especifica para el usuario actual, sea Administrador o Invitado ;)
Más info:
http://en.wikipedia.org/wiki/Windows_Registry

Saludos ;)
#950
Sin tener privilegios no puedes ni escribir en %HOMEDRIVE% ni en HKLM... tendras que conformarte con %APPDATA% y HKCU