Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - AXCESS

#4181
Pues, le invito a hacer un Post / Tutorial, pues está muy interesante y hay poca info sobre ello.

Gracias por compartir cómo lo logró.
#4182
Ya le entendí.
Pues... ni idea, nunca lo he hecho. :P

Buscando info, pues está interesante, me topo conque hay problemas con las arquitecturas (de 32 o de 64 bits) y cosa curiosa no hay ni mucha información o es relativamente antigua (2017 hacia atrás)

No obstante, logré entenderle lo que busca y el proceso, en el orden en que lo hace.

Dele una ojeada a estas referencias.
En aras de que le sean inspiradoras, porque estoy perdido,
Buscaré info con más calma y sosiego.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

"ReadProcessMemory copia los datos en el rango de direcciones especificado del espacio de direcciones del proceso especificado en el búfer especificado del proceso actual. Cualquier proceso que tenga un identificador con acceso PROCESS_VM_READ puede llamar a la función.

Toda el área a leer debe ser accesible, y si no es accesible, la función falla.
"

Este intenta implementar el método en un código:

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Este es de 64 bit, que según leí, el VirtualQueryEx tiende hacerlo en 32 y hay que realizar un proceso.. me pareció entender con las prisas.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Está este vídeo... que Ud. juzgará si sirve de algo e ilumina (lo veré más tarde con detalle):



Buscaré más info sobre el tema, porque está interesante.
Si encuentro algo se lo comento.

Disculpe la ignorancia y el descoloque.

En aras de intercambiar sombreros y aprender mutuamente.
[/size][/color]
#4183
Y siguiendo la  guía de @You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login.
El tutorial completo de un modo de hacer (desde el principio):

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login



Y cerrando que nos vamos....

#4184
Esa es la extensión para un tipo específico de ransomware: el Redl Ransomware.

Este ha mutado; en estos momentos la herramienta que se usa es el Emsisoft Decryptor para STOP Djvu Ransomware desarrollado por Emsisoft y Michael Gillespie; pues el STOPDecrypter (usado anteriormente) ya no es funcional, por la actualización y cambios en el cifrado del ransomware.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

Cargue los archivos desde la herramienta. No se preocupe por las otras extensiones, que es debido a la mutación del ransomware creando archivos. Esa herramienta avala para archivos cifrados ".redl"

En mi opinión, los ransomware suelen ser muy "camaleónicos", y sus creadores suelen hacerles cambios en el tipo de cifrado, por lo que las herramientas suelen ser inefectivas con prontitud.
Ese ransomware está asociado al célebre Azorult Spyware que es de cuidado.

Suerte.

#4185
Antes que nada, el leerlo le  ha puesto los pelos de punta a mi gato... he tenido que untarle acondicionador L´Oréal de ceramidas, que aunque huele rico... es carito por estos lares.
Hay que ser cristiano amigo mío, y usar los signos de puntuación con más generosidad...

A lo que solicita:

Es posible intervenir un móvil, y se agrava si estuviere rooteado, pues el malware espía si usa persistencia, ni con un Factory Reset se elimina.
De cualquier modo, puede controlar las aplicaciones que buscan salida, y esto sería a través de un firewall; que, cuando la aplicación solicite la conexión remota, le avise.

Este método es muy bueno y ahorra mucho en el control de aplicaciones que constantemente buscan conectividad y salida (no para mal necesariamente pues ahorra mucho en datos móviles, si fuere costoso en la nación, o al individuo).

Busque sobre un buen firewall (de los muchos que hay: Dataeye, Mobile Data Monitor Usage, etc.), y también sobre algún sistema de seguridad integral que le ayudará a detectar amenazas o infecciones (ESET, Kaspersky, etc).

#4186
Sí.

Siempre que el operador (compañía con la que firmó contrato) tenga ese método de seguridad implementado a modo de blacklist.
Por ejemplo, si se le pierde el móvil, se lo roban, etc., y sabe su IMEI; se lo reporta a la compañía telefónica, o de móvil, y esta lo incluye en una blacklist; cuando el que lo posea le ponga otra línea y lo active, la compañía le detecta el IMEI, establece su ubicación vía GPS, y lo van a buscar con la policía. Literalmente le tocan la puerta.

Es muy buen método de seguridad.

Lamentablemente, según ciertas leyes, o la ausencia de ellas, en varias naciones, impiden que se implemente. O la interrelación entre las compañías.

Pero sí.

De hecho Apple ha refrescado sus métodos (muy parecido al que le describo) y ofrece otra capa más de seguridad en la recuperación de sus dispositivos (no solo bloqueo), siempre que se encuentren en USA, sobre ubicación y recuperación.

El IMEI es un identificador a nivel de hardware, que en todos los modelos modernos de prestigio (no es así con modelos chinos), es "casi imposible" de cambiar. Con esto a mucho los pillan, porque creen que lo cambian, y es a nivel de software en el SO (es virtual), pero la compañía (marca y modelo), muchas veces con persistencia lo mantiene, o lo ancla a la MAC del móvil, entre otros trucos, que la compañía telefónica le detecta el IMEI real.

He presenciado varios casos.

#4187
Existen muchas "supuestas" opciones al respecto:
Desde webs:
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Hasta app:
Google Store >>> Factory IMEI Unlock Phone on Mexico Telcel Network

La gran mayoría son scam.
Respondo a esta solicitud, con los anteriores ejemplos, porque es muy frecuente la estafa.

Desconfiar primero...


#4188

Disculpe...pero, qué es lo que desea??? : interrogante, duda, tutorial, método, etc.???
#4189
Lo primero que se me ocurre preguntarle es de dónde y cómo obtuvo la anterior información (método), porque tengo mis dudas para referirle el método y tutorial.
Siéndole sincero, no lo tengo claro.
#4190
Lo pretende hacer está clasificado entre los "crackmes".
Es una especialización en el "desamble" ("reverse engineering") de software de variados tipos. Los crackmes son muchas veces investigadores, y analistas de software como malwares entre otros. Comúnmente solo se asocian al cracking de software propietario o con licencia.
Recién conocí a uno polaco, buenísimo en su oficio.

Usan varios programas desambladores (herramientas): IDA, RADARE2, Ghidra, etc.

Busque información asociada a los términos que le hago mención, así como de algunos tutoriales muy interesantes, presentes en Youtube sobre las herramientas.

Suerte.

#4191
No suelo deshacer medidas o juicios tomados por otros.

En este caso intervine por la súplica de la persona que está siendo acosada por un individuo, cuyo perfil, tiene las pretensiones del hacker acosador, y supuesto verdugo, teniendo por lema "el arrepiéntanse pecadores", y una imagen de Anonymous por avatar. Una vergüenza para el medio y profesión.

Una cosa es brindar el soporte para un acto delictivo, y otra es indicar la dirección a tomar ante un acto de violencia y acoso en las redes sociales.

Nótese como el usuario/a ruega porque "lo detengan".
Realmente me pareció sincero el grado de desespero que presenta y la impotencia de no poder defenderse o encontrar la vía de buscar solución.

No obstante,  respetando el juicio de mis compañeros de staff, que espero que lo tengan bien presente, brindé la asistencia que me parece justa y certera para el caso.
No solo para este usuario, sino para muchos otros que, son víctimas y lo pasan en silencio.
La mayoría son chicas (muy jóvenes), aunque los chicos también reciben acosos y agresiones, según mi experiencia y experimento en una red social.

Este tipo de asunto es algo serio, y una de las muchísimas razones por las cuales no me gustan las redes sociales.

Les brindo mis razones a ambos miembros del staff, y aunque difiero del  juicio y apreciación tomada en este caso, respeto sus determinaciones, y me someto a su voluntad y actuar. No obstante, apuesto por la justa solicitud de ayuda, aunque mal enfocada, del usuario.

Sin más que añadir:
Mis mejores deseos.

#4192
Hola.

Lo que solicita es muy común en las redes sociales.

Le pido disculpas al compañero que juzgó y eliminó este post. Pero lo reintegro porque lo considero importante.

Las redes sociales tiene sus reglamentaciones internas, y a solicitud de quejas o denuncias sobre mal proceder, de usuarios, y que muestran pruebas al respecto; la plataforma le asiste la obligación de moderar e intervenir en el asunto.

Esto tiene un impacto según la nacionalidad, tipo de denuncia, etc.

Pero esa solicitud de cierre o de medidas de moderación, debe solicitarla a la plataforma en cuestión: Facebook.

Esta tomará la medida, y pasará la información, como email, Ip, número de móvil, etc.,  a otras de sus plataformas , o asociados. En el caso que plantea, tiene las trazas o perfil de ser un acosador.

No es por estas vías, a modo de contrato o súplica justiciera, de alguien que, debe cometer un delito, para enmendar trasgresiones. Y cuyo efecto no será relevante, pues el individuo abrirá otra cuenta, solicitará reabrirla a modo de víctima, etc.

Facebook le asistirá en su denuncia y le apoyará, si es válida.

Una vez más, le ruego disculpas al miembro del Staff que tomó la decisión de eliminar esta duda y solicitud, pero creo en la profilaxis positiva, y guía, que conlleven a una solución y asistencia honesta de quien lo solicita. Aún si plantea, en ignorancia, un método erróneo.

Espero que le sirva de ayuda a Ud. y a otros tantos en su situación.

Suerte.

#4193
Una vía infalible siempre ha sido a través del Router.
Teniendo un control y auditoría de los dispositivos que se tiene, hora de conectividad, así como reglas en el firewall o sistema de defensa del propio dispositivo: detectar MAC duplicadas, IP´s, consumo del ancho de banda, etc.

También resulta atractivo como las diversas compañías se van aventurando en incorporar cada vez nuevos apartados de control, sobre los productos integrales de seguridad: protegiendo con el apartado de virus, internet, el SO, la red interna, intrusiones varias, etc.

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

El netcut es un reflasheo arp que funciona muy bien por su dinámica. No conozco otro que le supere; todos son reiteraciones de un mismo método.
#4194
E-Zines / Re:UnderDOCS - Junio 2020, Número 11
Junio 13, 2020, 12:13:24 AM
Buen trabajo y gran esfuerzo.
Muchas gracias a todos los involucrados, una vez más.

Una frase célebre, en infinito agradecimiento:

El dar constituye una forma sublime de robar, si alguien nos da  todo lo que tiene, nos hace enteramente suyos.
[Virgilio]



#4195
Hay dispositivos cuyos drivers no tienen un soporte en Linux.
Porque los desarrolladores, por sus características funcionales, así como la propia compañía propietaria (fabricante), que no le ceden acceso al firmware, entre otros aspectos técnicos y legales,etc.; lo desechan al incluirlos en sus proyectos.

Dicho de otro modo: debe adquirir otro wifi, pues el de su laptop, por lo que describe, no tiene soporte y no es funcional en esas distros.
Por ello los ensambladores y fabricantes de laptop´s, tiene en cuenta al SO y nicho de mercado, para así elegir el hardware.
#4196
En el rango de las probabilidades está, el que le falte alguna dependencia al Linux Mint, por el aquello de que se congela al cargar el SO. O alguna incompatibilidad del VirtualBox, que descarta, al actualizarlo.
También pudiera ser que la imagen esté dañada.
Esto es lo más común y no lo primero por ser el Linux Mint muy amigable en su entorno operativo.
Estamos especulando racionalmente sobre las causas probables.

Otro detalle es el que va lento, que pudiera referirse a la pobre disposición (configuración) del VirtualBox en recursos, como RAM, etc.
La RAM es muy importante y 4 Gigas es muy pobre, dado los requerimientos de los SO actuales.
Recuerde que el Sistema carga y los programas dentro de ese Sistema Virtual, cargan RAM también; todo, de lo que deja el SO hosting.
Yo recomiendo siempre 8 Gigas, y que sea DDR4 al menos.
El Micro, de i5 en adelante con Turbo, aunque un buen i3 bien puede ser.
El disco duro ayuda dependiendo de su tipo y velocidad.

En resumen, el detalle de la lentitud sí me decanto por lo de la ausencia de recursos en la VM, y su laptop es pobre en recursos.

#4197
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login

You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#4198
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
#4199
No había visto este post, y me parece muy interesante.

Hablan de varias cosas, pero me centraré en la interrogante primaria, emitiendo juicio.

"¿Es bueno tener enemigos?"

Por enemigos se entiende todo aquello que es opuesto o contrario (independiente de si es positivo, justo, cierto, etc., o no); en este caso se pudiera reducir al entorno de nuestra persona, o al de este campo de profesión.

Cada cual cree tener sus razones... y ser el lado positivo o acertado. Y cada ser humano lleva en sí al hombre ideal, imagen de Dios; y al enemigo deplorable, a semejanza del Diablo.

Un sabio, declaraba que:

"Triste cosa es no tener amigos, pero más triste es no tener enemigos, porque quien enemigos no tenga, es señal de que no tiene: ni talento que le haga sombra, ni bienes que se le codicien, ni carácter que impresione, ni valor temido, ni honra de la que se murmure, ni ninguna otra cosa buena que se le envidie". **

Tal pareciese que forma parte de la vida y su esencia, la tangente opuesta, y por ello todas las consecuencias que conllevan.
Un punto de vista positivo, es el saber canalizar toda esa oposición en una mejora, perfección, o superación de lo que somos y nuestras capacidades.  De las personas opuestas y contrarias siempre se aprenden lecciones acertadas. Ya por experiencia sí puedo declarar que, no hay persona mala de la cual no se pueda sacar una enseñanza, convirtiéndote en mejor persona, o con mejores cualidades. No importa el precio. Y es que, sin tentación y batalla, no habría ocasión para demostrar lo que valemos y lo que pudiéramos llegar a ser, siendo merecedores del éxito, la victoria, verdad, y gloria.

Pudiera perderse el rumbo, y convertirnos en aquello a lo que en principio no aceptábamos, hacíamos rechazo, o entrabamos en contradicción. Es muy común el ver como las personas con el curso de la vida van cambiando, haciendo concesiones, adaptándose a sus intereses u ambiciones, protegiéndose del dolor o la tristeza; y llegan a no reconocerse de lo que en un principio eran. Es la evolución o "involución" a la cual siempre conducen los conflictos y adversarios.

Pero el tener enemigos no es algo que esté en nuestras manos y control de aceptar o no, o de escoger. Con nuestra mera existencia siempre habrá un contrario, ya sea ajeno, o propio (enemigo de nosotros mismos). Es cierto que el nivel de atención y percepción que le demos definirá mucho el impacto del conflicto hacia nosotros: "...eres tan malo, y fementido, que aun para aborrecido no eres bueno"; "pobre en cualidades, insignificante en dones, y mediocre en envidias"; ya los antiguos tenían por cierto.

Por otro lado, están los enemigos que a conciencia y decisión se crean.
Ningún enemigo es bueno; y no hay cosa por pequeña o insignificante que fuere, que no pueda llegarle a uno. Lo he visto y vivido, sobre todo en las relaciones de poder.

En estos tiempos, ya ven como un virus, algo tan "minúsculo" y arcaico, ha golpeado y cambiado el curso de la vida moderna y su arrogante civilización.

Ser sabio con mis enemigos, fiel a mis virtudes, y despiadado contra la maldad; aspirando a conocer a Dios algún día. Tengo por verdad en camisa, poco menos que desnuda para mi vida.

Ya en el mundo de la informática, el progreso es posible (y en gran medida) gracias a los llamados "hackers de sombrero negro", y a su constante asedio sobre la seguridad. Incluso son los mejores pagados y codiciados por las agencias gubernamentales de seguridad.

Sin extenderme más; gracias por la invitación a la reflexión.

**cita: Baltasar Gracián (1601-1658)

#4200
Ignorando lo que le mencioné no hallará la solución.

A lo más, instalará el wifi, pero no lo podrá usar para auditorías en el Kali, solo para conexiones normales.

Esa tarjeta interna de su laptop, no es compatible para auditorías wireless.

No es algo personal, o capricho contra sus deseos; simplemente una realidad.