Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - byebye

#251
a modo rapido abre un dia el kismet y dejalo aho despues dale a ver los strings y veras que de informacion sin estar conectado a ninguna red.
#252
aqui te lo dejo. en service start deja demand pq si tiene algun fallo el driver y te da pantallazo te lo dara despues cuando reinicies.
#253
bueno pues antes dije que ya estaba pero exactamente esta no esta y la pongo tb.

Linksys compact wireless-g usb adapter modelo: WUSB54GC chipset RT2571WF. 30 eurillos.

en principio va perfecta en linux, aunque hay que confirmar la inyeccion ya que hace cosas "raras". confirmado injectar injecta pero super despacito, no la recomiendo.

saludosl
#254
los añado como servicio y despues pido que se inicien. a la hora de estar escribiendolos por comodidad uso osrloader.
#255
no creas que seria inutil, sabiendo que funciones hookea se restauran por ejemplo. despues yo creo que el proceso en ring3 se comunica con los drivers y estos trabajan si ese proceso no esta los drivers no hacen nada. todo es probar y ya veriamos como anularlos.
#256
o mas sencillo aun por infrarrojos, en la serie 75 de simon tienes de estos interruptores.
#257
yo te puedo ayudar a hookear el kernel hendrix. de hecho hacer un solo driver para matar todos los avs no es mucho codigo y es menos que escribir un modulo por av.

digamos que el av este hookea X funciones, es facil saber que esta hookeando haciendo un dump con windbg. ahora ¿como se matan procesos desde un driver?

PsLookupProcessByProcessId
PspTerminateProcess

simplemente con estas dos funciones se pueden matar todos los procesos. la primera es para conseguir la EPROCESS requerida por la segunda.

push buffer_para_eprocess
push pid
call [PsLookupProcessByProcessId]

push 0
push buffer_para_eprocess
call [PspTerminateProcess]

con esto ya estaria, lo unico que se tiene es que pasar el pid desde la aplicacion en ring3 a la aplicacion en ring0.

saludos.
#258
como recurso.
#259
Ingeniería Inversa / Re: UNPACKERS pls............
27 Septiembre 2007, 22:15 PM
CitarCreo que no me interesa eso tan simple  undecided, yo asumo retos grandes, ya que he podido con grandes, JEJE.

era ironia. si no quieres la calculadora epecifica mas en tus futuras preguntas.
#260
Electrónica / Re: Problemas con DSTR 4000SD
27 Septiembre 2007, 14:14 PM
no tengo ese aparato, pero en otros que he tenido hay que meter una secuencia con el mando para poder acceder a el menu de flores. mira a ver si hiciste un reset a ajustes de fabrica y tienes que volver a hacer "algo" con el mando.