Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - kub0x

#641
Windows / Clonar HDD a SSD sin formatear
11 Julio 2015, 18:35 PM
Buenas tardes a todos,

pues hace relativamente poco compré un SSD pues las tasas de lectura y escritura de mi HDD actual son muy bajas.

El problema es que mi partición de Windows contiene muchos datos y me gustaría migrar el Sistema operativo y ciertos programas al SSD.

Sé que se puede hacer, pero lo que más me preocupa son aquellas claves y subclaves que albergan valores del disco duro actual, si transpaso esa data al SSD, esos valores del registro habría que retocarlos para que apunten al SSD.

Mi disco duro viene con una app para realizar dicha clonación de disco, pero tampoco sé si fiarme, puesto que no se como trata lo del registro.

Link a la app de clonación -> http://transcend-info.com/Support/Software-10/

Mi pregunta es, ¿Habeís utilizado alguna app para transpasar/clonar directorios entre discos en Windows 7/8? ¿Cuál sería la mejor forma de mover el OS actual al SSD sin formatear?

Saludos.
#642
Comprobado, vuelve a estar operativo. Gracias por arreglarlo. Al final, ¿cuál era el problema?

Saludos.
#643
Cita de: patilanz en  2 Julio 2015, 10:47 AM
Hola es posible media la inyección de una dll y luego un hook hacia la recv función o la que use captar los datos y cambiarlos antes de llamar a la función que tenia asignada ?

Si no que alternativas queda?

Saludos

Claro que es posible ;) En Firefox, en mi caso, basta con hookear la func PR_WRITE. De esta forma tu capturarías los datos en plano antes de que se cifren para ser enviados en una conexión TLS.

En IE tendrás que buscar el equivalente a la función de envío de datos en TLS, quizá utilice la API de Schannel.

Saludos!
#644
Cita de: Gh057 en 30 Junio 2015, 16:39 PM
Buen día kubox; así es, mismo error. Aunque desde que ha cambiado la interfase -hubo una actualización de Tapatalk hace unas semanas- no he entrado por ese medio al foro para confirmar que fuera eso. Saludos.

Sí, tienes razón. Hubo un cambio de interfaz, sin embargo el foro funcionaba correctamente.
De hecho ha sido justo hasta ayer, pues me suelo conectar a través de Tapatalk casi a diario (no siempre tengo un pc delante :D)

Espero se solucione pronto. A ver si nos dan un poco más de info.

Saludos!
#645
Buenas tardes a todos,

Desde ayer Tapatalk no me funciona al entrar al foro, pero si que lo hace con otras comunidades.

El error que obtengo es el siguiente: get_config Network error, please try again later.

Quisiera saber si algun usuario más del foro está teniendo los mismos problemas al intentar acceder.

Saludos!
#646
Buenas tardes señores,

Desde Windows Vista y posteriores un kernel-mode driver no booteable (non-boot) es instalado validando el certificado emitido para firmar el archivo del catálogo (.cat) y cada uno de los archivos asociados al catálogo.

El procedimiento se realiza comprobando si la cadena de certificado es válida, esto significa que la Root CA que firmó nuestro certificado debe de estar en la local Trusted Root CA (Entidades de raíz de confianza) y además nuestro certificado (no el Root CA) debe de estar en la local Trusted Publisher (Editores de Confianza).
De esta forma al usuario no se le pregunta si confía en el sujeto que firmó el driver.

Vale nos hemos quitado un peso de encima, pero queda la cuestión más importante y es subir al kernel.

Al finalizar la instalación, el driver supongo que es cargado por winload, y el problema es que falla al verificar la firma digital.
Esto es debido a que el certificado no ha sido firmado por una CA de confianza dado que winload tendrá su propia lista de Root CAs, así que la única manera LEGAL de pasar el checkeo es comprar un certificado emitido por una CA de confianza, las cuáles están en esta lista -> https://msdn.microsoft.com/en-us/library/windows/hardware/dn170454%28v=vs.85%29.aspx

Ahora mi pregunta,

existe alguna manera de patchear windload para insertar una nueva Root CA para que cuando se cargue nuestro driver valide el certificado correctamente? Sé que al modificar winload su firma digital se romperá, pero podríamos refirmarlo con la clave privada asociada a nuestra nueva Root CA, que ahora reside en winload, por lo que la verificación sería satisfactoria.

Espero que alguien de aquí haya pensado en esto alguna vez, sino es un tema muy extenso :/ Aun así gracias por vuestra atención.

Este post lo he escrito también en la comunidad Stackexchange de Ingeniería Inversa, por si os interesa el tema -> http://reverseengineering.stackexchange.com/questions/9243/patch-driver-loading-process

Saludos!
#647
Si sólo buscas diversión entonces dale caña, una mujer que te ofrece una noche de placer y risas no es candidata a ser una pareja seria y estable, pero que te quiten lo bailado ;) Quizá más adelante incluso puedas repetir. Aunque no te lo digan directamente (quiero sexo!) se nota a kilómetros.

Supongo que estarás cansado ya de esto y puede que busques algo más sentimental, entonces te recomiendo que te alejes de estos aires, pues ya sabes como termina la historia. Con lo joven que soy como ya dije, que me quiten lo "bailao", ya habrá tiempo de sentar la cabeza.

Saludos.
#648
Cita de: Eleкtro en 27 Junio 2015, 20:32 PM
Los métodos de notificación están ahí para que cada uno quiera darle los propósitos que uno quiera, es útil por ejemplo al registrar una asociación de archivo, o tras modificar los iconos del sistema, o si tienes la ventana del explorer abierta en "Mi PC" y quieres refrescar los cambios de espacio libre en los labels, o si hookeas alguna función que crea carpetas y quieres notificar al sistema la carpeta creada por algún motivo cómo has mencionado, simplemente están ahí para cualquier uso.

Solo concierne a la aplicación, vale pensé que era global.

Por lo demás buen trabajo, supongo que lo habrás incluido en los posts recopilatorios. Sino chincheta (sin problemas).

Saludos.
#649
¡Grandísimo aporte Elektro! ¡Enorme! Sigues en tus trece ;)

Me ha llamado la atención los métodos de notifificación, ¿a caso estás hookeando algun módulo para que te chive que carpetas (por ejemplo) se han creado en X directorio? ¿O usas algún componente COM?

Saludos.
#650
Buena apertura de la serie. Muy recomendable puesto que expone varios conceptos sobre la seguridad informática, no todo es paja como siempre fue en Hollywood.

Eso sí, no comparto para nada la visión a lo watchdog del protagonista, no tiene ética y nadie le da derecho a entrometerse en la vida de los demás, cosa que no aporta nada positivo sino al contrario. Es una pena que nos vendan esa imagen de los hackers, lamentable. Un punto a favor es su visión creativa y su excéntrica personalidad.

No sigo que hago spoiler... :D Saludos!