Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - -Nox-

#1

Me ha gustado, muy bueno eh!

Saludos,
Nox.
#2
ASM / Re:ShellCode Kernel32
Junio 17, 2013, 03:07:45 PM
Es muy fiable :D, no me ha dado problemas hasta ahora ;)
#3
ASM / Re:ShellCode Kernel32
Mayo 16, 2013, 01:25:03 PM
uh! tienes razón, no le di al scroll para bajar jeje, sin embargo el código se puede reducir bastante, yo hice hace tiempo un escrito acerca del peb y como obtener los módulos:

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta


Saludos,
Nox.
#4
Presentaciones y cumpleaños / Re:el retorno XD
Mayo 15, 2013, 06:00:57 PM
perversha!
#5
ASM / Re:ShellCode Kernel32
Mayo 15, 2013, 05:58:52 PM
Funciona en wVista para arriba? Si no mal recuerdo en el orden de inicialización que se cargan los módulos es ntdl.dll, kernelbase.dll, kernel32.dll y tú estás cogiendo el segundo módulo, dando por entendido que es kernel32.dll sin tener en cuenta que kernelbase se carga antes...

Saludos,
Nox.
#6
Dudas y pedidos generales / Re:[Ayuda]Cookies
Mayo 15, 2013, 05:41:37 PM
Me parece que todos se están equivocando, si lo ha posteado en Ing. Inversa debe referirse a la cookie que se instala en el prólogo de la función y se comprueba en el epílogo para evitar la corrupción del actual marco de pila. explotación de un bof pisando el marco de pila actual.

Saludos,
Nox.
#7
Primero necesitas primero buscar documentación sobre el formato que empiezas a analizar, luego puedes usar 010Editor que te da la opción de usar plantillas para especificar las estructuras del formato correspondiente, uno de los mejores editores hexadecimal, y si no existe un formato para el archivo que quieres analizar, puedes crear uno.

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta



Saludos,
Nox.
#8
ASM / Re:Compiladores de ASM
Mayo 07, 2011, 04:04:31 PM
se les dice ensambladores y RadAsm solo es un IDE, nada más.