Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - -Nox-

#1

Me ha gustado, muy bueno eh!

Saludos,
Nox.
#2
ASM / Re:ShellCode Kernel32
Junio 17, 2013, 03:07:45 PM
Es muy fiable :D, no me ha dado problemas hasta ahora ;)
#3
ASM / Re:ShellCode Kernel32
Mayo 16, 2013, 01:25:03 PM
uh! tienes razón, no le di al scroll para bajar jeje, sin embargo el código se puede reducir bastante, yo hice hace tiempo un escrito acerca del peb y como obtener los módulos:

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login


Saludos,
Nox.
#4
Presentaciones y cumpleaños / Re:el retorno XD
Mayo 15, 2013, 06:00:57 PM
perversha!
#5
ASM / Re:ShellCode Kernel32
Mayo 15, 2013, 05:58:52 PM
Funciona en wVista para arriba? Si no mal recuerdo en el orden de inicialización que se cargan los módulos es ntdl.dll, kernelbase.dll, kernel32.dll y tú estás cogiendo el segundo módulo, dando por entendido que es kernel32.dll sin tener en cuenta que kernelbase se carga antes...

Saludos,
Nox.
#6
Dudas y pedidos generales / Re:[Ayuda]Cookies
Mayo 15, 2013, 05:41:37 PM
Me parece que todos se están equivocando, si lo ha posteado en Ing. Inversa debe referirse a la cookie que se instala en el prólogo de la función y se comprueba en el epílogo para evitar la corrupción del actual marco de pila. explotación de un bof pisando el marco de pila actual.

Saludos,
Nox.
#7
Primero necesitas primero buscar documentación sobre el formato que empiezas a analizar, luego puedes usar 010Editor que te da la opción de usar plantillas para especificar las estructuras del formato correspondiente, uno de los mejores editores hexadecimal, y si no existe un formato para el archivo que quieres analizar, puedes crear uno.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login



Saludos,
Nox.
#8
ASM / Re:Compiladores de ASM
Mayo 07, 2011, 04:04:31 PM
se les dice ensambladores y RadAsm solo es un IDE, nada más.