Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - gallet

#1
Windows / Re:Añadir comandos a Windows
Junio 02, 2015, 08:24:52 AM
@No tienes permitido ver los links. Registrarse o Entrar a mi cuenta ¿lo solucionaste?

@No tienes permitido ver los links. Registrarse o Entrar a mi cuenta puedes crear un batch para programarlo

Yo cree un script de powershell que arregla el problema de los visual studio precisamente porque no cargan en la variable del sistema una ruta:
echo "This will fix compiling problem at VS2012 & VS2013 using notepad++ template"
$PATH = [Environment]::GetEnvironmentVariable("PATH")
$add_path = "C:\Program Files\Microsoft\Web Platform Installer\;c:\Program Files (x86)\Microsoft SDKs\Windows\v8.0A\bin\NETFX 4.0 Tools"
if( $PATH -notlike "*"+$add_path+"*" ){
    [Environment]::SetEnvironmentVariable("PATH", "$PATH;$add_path", "Machine")
   echo "It's done"
}else{
   echo "Already added"
}
Write-Host "Thanks for using Gallet"

se podría modificar la variable $add_path para que lea lo que escriba el usuario y escribir así cualquier ruta
#2
Otros lenguajes Scripting / PowerShell
Junio 02, 2015, 07:58:46 AM
Buenos días,

He visto que no hay ningún apartado dedicado al PowerShell de windows.
¿Os habéis preguntado alguna vez como hacer un keylogger de consola?
Mientras que si ejecutamos un script en BATCH nos sacara la consola y capturará solo teclas introducidas en la consola, un script de PowerShell se puede ejecutar para capturar todos los eventos de windows y a su vez se puede ejecutar de manera silenciosa.

Para activar la ejecución de scripts en Powershell basta ejecutar la siguiente sentencia:
Set-ExecutionPolicy Unrestricted

Además windows consta con una herramienta llamada Powershell ISE que es un entorno de scripting integrado, lo que os permitirá escribir vuestros scripts, ejecutarlos y debugearlos. Sentencias como la captura de teclas dan fallo en este entorno así que lo recomendable es ir acordándose de que comandos fallan en el PSI para dejarlos como comentario, probar siempre a parte en el powershell vuestros scripts para saber si realmente funcionan.

Podéis incluir la tool powersploit a vuestra consola para hacerla aún mejor
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
#3
Bueno pues es básicamente que un hacker turco que ya hackeo un datacenter de apple Ibrahim Baliç está vez a hackeado el Google Play...
No entiendo como no ha podido saltar en todas las noticias esto ya que me parece que es lo suficientemente importante / grave como para que la sociedad lo sepa pero en fin.
Todo el que sea desarrollador y desde el Lunes esté teniendo problemas para subir apps, actualizarlas, capturas y todo el rollo que sepa que es culpa de este hombre que lo hizo para probar pero que no pretendía afectar a todos según dice.

EN INGLES [EDITADO]

Os dejo la única noticia que he encontrado al respecto:
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Esta es la web del hacker en cuestión en la que explica como lo ha hecho!
Es brutaL
#4
Android / Fuerza Bruta
Febrero 17, 2014, 01:43:31 PM


Os voy a presentar una app que a algunos os parecerá una mierda y a otros muy buena:
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Es una lista elaborada por las peores contraseñas de los usuarios por año a partir de 2009, son las 25 peores de cada año y las 500 peores de la historia.
¿Para que puede ser útil?
Los usuarios no suelen cambiar la contraseña y si sois nuevos, no tenéis muchos conocimientos técnicos, podríais intentar explotar la seguridad de una cuenta por medio de fuerza bruta (intentarlo una y otra vez).


Por ejemplo queréis una contraseña de un amigo y partiendo de la premisa de que un usuario no suele cambiar las contraseñas habitualmente, pongamos una cuenta creada en 2009, vamos a ese apartado de la lista y probamos con las 25...
Así sucesivamente
Al que tenga conocimientos más elevados y quiera desarrollar un script de fuerza bruta le sirve para hacer el diccionario.

Espero alguna respuesta  :-\ porfiiiiii
#5
Dudas y pedidos generales / Re:"¿Se puede?"
Febrero 14, 2014, 10:46:10 AM
[H]arkonnen ¿Puedes poner el link de tu blog?

Me dolió a la vista leer alguna cosa de esta discusión pero por otra parte me reí bastante.
Por añadir el lenguaje propio de Apple es Objective-C es un poco extraño y el IDE es Xcode!
#6
Android / Soy Root?
Febrero 07, 2014, 01:44:51 PM

Está pregunta es la que muchos wannabes se hacen cuando llegan a android, para los no iniciados o no informáticos he creado una app que se llama precisamente como el titulo Soy Root o Is root?
Aquí tenéis disponible
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Tras horas y horas de desarrollo he conseguido bajar el algoritmo a uno de los que menos pesan del google play para comprobar el estado ROOT, puede incluso que sea la que menos pesa y además creo que es la única que tiene enlaces a youtube en los que salgo rvoooteando dispositivos.
Desde aquí os invito a que si alguno a rooteado algún dispositivo fuera de la lista y quiere mandarme el vídeo para que lo incluya estaría encantado, siempre y cuando sea vuestro y lo tenga yo subido por si hay problemas de royalties que son la **** bestia negra en todo el mundo GOOGLE.

Puede que a algunos no os funcione bien y en ese caso me tengo que disculpar, lo que hago es intentar una serie de comandos que solo pueden ejecutarse con privilegios ROOT, además de comprobar carpetas necesarias y cosas que tienes al ser root.

Por ejemplo una de las cosas que he tenido que quitar es la comprobación de superuser.apk en el terminal está app empieza a fallar en los dispositivos actuales y además ya casi no es necesaria para garantizar privilegios root.

Espero no haber sido mucha chapa y pronto espero poder colaborar con apps para el foro dos de las cuales tengo ya pero no se pueden subir al google play por piratería informática... Me cerraron ya una cuenta por eso y de ahí que me marchase.
He vuelto y con más ganas que nunca

Siento los ads pero deje el trabajo y es la única forma de financiación que tengo a quien le moleste que apague los datos o el wifi porque sin conexión a internet los anuncios desaparecen (TRUCO DE LA CASA)


Agradecería comentaseis tanto el post como la app siendo sinceros, si os parece un 1* o queréis decirme algo malo estoy abierto a sugerencias.
#7
Muy bueno tanto la primera como la segunda parte.

Lo probaré enseguida que yo se hacerlo con otro método de scripting sin pasar por el eclipse.

;) Gracias
#8
Ingeniería Inversa / Deodexar Android App
Enero 13, 2014, 08:57:40 AM
Buenos dias,

Visto que Stuxnet ya ha subido un tutorial de como hacer ingenieria inversa en apps de android yo os voy a traer uno de como DEODEXAR.
Explico todo en el video siguiente y está en español porque la fuente soy yo, pero para quien lo quiera saber, en las apps que son ODEX el tutorial de Stuxnet no sirve puesto que falta el Classes.dex ya que está "partida" la aplicación en dos cachos.

APK+ODEX y son sobre todo las del system.

Si os surge cualquier pregunta, estoy aquí disponible, el método me llevo bastante tiempo ya que no hay ningún manual por ningún sitio en castellano y en los que hay en inglés no explican porque se hace cada cosa así que como te salgas del ejemplo que dan ya falla todo, no se si sabré para todas las apps que librerías hay que utilizar en el BOOTCLASHPATH y os recomiendo hacerlo a  mano como en mi video en vez de hacerlo con los programas de turno que hay... es lo mismo pero por GUI y hacen que no sepáis porque se hace nada.

Espero les sirva nomas

#9
Dudas y pedidos generales / Re:Auditoria seguridad
Enero 12, 2014, 12:09:56 AM
Buenas noches sincrack,

Hay dos xploit de día zero en XP y Server 2003 que microsoft ya no quiere arreglar por eso van a dejar de dar soporte en Abril de este año, me encantaria conocer de que se trata porque no hay mucha información por ahí.

Lo que puedes tratar de hacer es colocar una Scheduled task o tarea programada (comando AT) de forma remota y que ejecute el comando:
net user Aministrador /active:yes
Con eso nos aseguramos que se ha activado la cuenta, por si está deshabilitada, después simplemente crea otro batch file como tarea programada o meterlo en el mismo batch:
net user Aministrador Clave121314

Te recomiendo separarlo en dos para estar seguro que los scripts se ejecutan correctamente, después solo necesitaras logar con el usuario administrador y Clave121314.

et voilá
Si no te sirve intenta programar un VBS que comunique con los objetos del D.A. para resetear passwords quitar el lock de las cuentas y todo eso, tiene muchos fallos de seguridad.
#10
Android / Re:LockScreen Bye Bye
Enero 11, 2014, 07:14:15 PM
Quiero dejar clara una cosa que en el post igual no se entiende bien, si no entendéis comandos.

El que hace rm lo que hace es remove = cargarse el patron de seguridad con lo que no podréis volver a ponerlo.

El otro no mas modifica en la database el estado y luego podríais volver a ponerlo.

Con el que hace el rm si lo queréis volver a poner copiar ese archivo desde otro terminal con los comandos pull y push del ADB.
#11
Android / LockScreen Bye Bye
Enero 10, 2014, 10:54:20 PM
Hace tiempo comente en XDA developers un metodo por el cual podemos eliminar el patrón de seguridad de cualquier terminal.

¿Que necesitamos?
El SDK de android instalado (adb.exe), drivers con el dispositivo y supuestamente el modo debug por usb activado.

1.- Modo USB on porque supuestamente la pc sino no te consigue lanzar el adb con el movil o tablet.
Aunque si no lo conseguis hacer buscad algun programa que haga que lo reconozca.

2.- Drivers y esto si es importante sino vuestro pc no podrá comunicarse con vuestro dispositivo.

3.- Abrimos un cmd promt, bien pulsado ejecutar cmd o Windows + R.

4.- Buscamos el adb.exe con la ruta por ejemplo
cd "C:\android\plataform-tools"

5.- lanzamos esta sentencia que eliminará el patrón de seguridad
adb shell rm /data/system/gesture.key

Otra manera que plantearon en XDA es esto otro
adb shell
cd /data/data/com.android.providers.settings/databases
sqlite3 settings.db
update system set value=0 where name='lock_pattern_autolock';
update system set value=0 where name='lockscreen.lockedoutpermanently';
.quit


Para finalizar decir que el adb (android device bridge) permite lanzar comandos de vuestro dispositivo desde la pc.
Y para hacerlo solo necesitais teclear
ADB SHELL
Si queremos ejecutar como root una vez hecho teclear
SU
y a disfrutar
#12
Abrí un post ahora mismito en el que explico como rootear cualquier dispositivo android.
El software es Chino y está en chino con lo cual es un poco dificil si no sabes que sale.
Ahora le cambiaron la GUI con lo que es más fácil identificar.
Basta con conectar el Movil a la PC con el SHUAME y en cuanto el programa reconoce tu dispositivo...
Rootearlo es un par de clics
#13
Android / Re:[WhatsApp] Lo que nadie te cuenta
Enero 10, 2014, 10:02:00 PM
Buenas noches...
He vuelto!
Me fui por una rabieta con Google pero después de casi medio año he conseguido solucionar mis problemas con Google.
Me llevo tiempo es verdad.
Otra cosa que nadie pague el whatsapp hay programas que reactivan tu licencia de 0 como si tu telefono fuese nuevo.
Y si alguien lo va a pagar recomiendo pedir un iphone a un amigo y pagarlo desde ahí 0,75€ y será vitalicia la cuenta nada de 0,89$ al año como pretenden hacer a los de Android.

Aprendi mucho en estos 6 meses que he estado ausente
#14
RandomSoft, ¿Puedes dar más detalle de lo que quieres? me refiero a que sistema operativo en concreto y si puedes poner un ejemplo del codigo de VB6 mejor.
Recienemente he hecho una conversión de una aplicación en lenguaje VB6 a No tienes permitido ver los links. Registrarse o Entrar a mi cuenta con el VS2010 o el 2012 no estoy seguro y la verdad es que quedo bastante bien ha falta de retocar unas cuantas sentencias, luego pasarla de No tienes permitido ver los links. Registrarse o Entrar a mi cuenta a C# me costo aún menos.
Si lo quieres multiplataforma eso ya es más difícil