Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - aknony

#1
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Por si hay alguien con ganas de robar leyendo este post o alguien que fue infectado por alguien con demasiado tiempo libre y ganas de robar centavos. Este ransomware es tan fácil de bypassear como buscar la contraseña de cifrado hardcodeada (puede ser que la obfusquen también, pero no es dificil encontrarla) en el ejecutable y buscar la función que se encarga de cifrar el archivo.
Si es que se ponen a obfuscar cosas para que parezca inentendible, es cuestión de abrir el ejecutable con un debugger y poner un breakpoint en la función que cifra los archivos.
Ayuda tambien que  por lo general en aplicaciones .NET se puede decompilar y reconstruir el código fuente...


Igualmente el código es solo de ejemplo, se podría implementar un contraseña dinámica y para dificultar el  proceso de análisis se puede usar packer's(Asi te evitas debuggers, decompilers,etc...).


No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Hola disculpá...como hiciste el formulario en visual basic?  :-[


Para el panel de administración, ya que mi fuerte no es PHP, me ayude con un Framework MVC que esta bien documentado para uso, No tienes permitido ver los links. Registrarse o Entrar a mi cuenta.

Por falta de tiempo no he podido redactar el post para continuar con este tutorial, voy a ver si en estos dias me saco algo de tiempo y lo termino.......o si no voy a publicar solo el código fuente del proyecto completo con + opciones adicionales.

Saludos, a tu codigo le falta como lidiar con las excepciones que produce "SearchOption.AllDirectories", a mi se me ocurre una solucion que funciona mas no se si exista una mejor ya que soy novato