Jump to content

Leaderboard

Popular Content

Showing content with the highest reputation on 11/09/11 in all areas

  1. La cererea a mai multor utilizatori am decis sa fac un tutorial pe tema patchului idle pentru Y!M 11 pe care l-am realizat nu demult. In aces tutorial nu va dau adrese exacte cum trebuie sa procedati concret pentru Y!M, ci va arat cum am facut eu de la 0, ceea ce ar folosi si pentru alte chestii. Va reamintesc ca patchul poate fi downloadat aici Vom folosi urmatoarele programe: -ollydbg 2.x -ollydump 2.x Deschidem yahoomessenger.exe in olly si asteptam pana se analizeaza toate legaturile YahooMessenger.exe are ~3mb, mult cod disasamblat, atunci unde trebuie sa catuam ceea ce ne trebuie? Vom face referinta la toate functiile care contin in ele sirul de caractere "Idle" Click dreapta -> Search for all referenced strings Dupa ce apare lista cu toate stringurile din program, dam ctrl+f, introducem idle si punem breakpoint la toate referintele gasite. Dupa care ne intoarcem in main thread, si dam run (F9). Vedem ca inainte ca sa apara fereastra principala de la Y!M, ne stopam la niste adrese pe care am pus breakpoint mai inainte. Deci astea sigur nu sunt alea care ne trebuie, intrucat noi vrem sa prindem exact momentul in care se schimba statusul in idle. Se mai analizeaza niste fisiere, dupa care apare fereastra principala. Ne logam ca de obicei, trecand inca peste doua breakpointuri nefolositoare si niste analize, si dupa ce ne-am logat, ne asiguram ca setarile messengerului asigura schimbarea in Idle dupa un minut de inactivitate. Acum nu ne ramane decam sa dam ok, si sa asteptam un minut pana se face apelarea la functia necesara pentru schimbarea statusului in Idle... Si uite ca dupa un minut de asteptare, olly opreste pe un breakpoint interesant, pe adresa 63CFFE. Nu stim exact daca e ceea ce ne trebuie, dar facem o presupunere, pentru ca sansele sunt mari, asa cum s-a oprit exact cand trebuia sa se schimbe statusul in idle. Ne ridicam putin mai sus, pana la inceputul functiei, pe adresa 63CFE7, si punem breakpointuri primele 10-15 randuri. Acum aceasta este sigur functia care ne trebuie, dar in cazul in care faceti ceva pe alt program, ar fi bine sa va verificati inca o data, cu breakpointuri, inainte de a schimba ceva in cod. Analizand putin primele linii de cod, deja e evident ca e transmis ca parametru un argument chiar pe primul rand. Cu breakpoint pe 63CFE8, putem vedea ca e 1 in cazul in care statusul trebuie schimbat in idle, si 0 in cazul in care statusul de idle trebuie scos. In cazul nostru e evident ca, pentru ca statusul de idle sa nu se scoata nici o data, trebuie ca argumentul sa fie tot timpul 1, dar in alte cazuri poate fi diferit. Asa ca analizam putin codul Pana pe adresa 63D003 inclusiv se face diferentierea dintre statusul curent si statusul in care trebuie sa fie schimbat. Insa pe adresa 63D008 se face o comparatie intre cifra reprezentata de statusul curent si argumentul transmis. Dupa care, daca nu sunt egale (63D00D : JE SHORT 63D06E) se trece prin toat procesul de schimbare a statusului, incepand cu 63D00F si termnand cu 63D06E. In caz contrar, se trece imediat la ultima adresa, si nu sunt efectuate schimbari. Deci, dupa cum am zis si mai sus, totul depinde de argumentul transmis, astfel incat daca se transmite doar 1, la prima schimbare statusul curent va fi reprezentat de 0 (NO IDLE) si se va trece prin procesul de schimbare, devenind idle. Dupa care, de fiecare data cand Y!M incearca sa iasa din idle, argumentul va fi tot 1, si comparatia de care am zis mai sus va efectua saritura peste procesul de schimbare a statusului, astfel el ramane neschimbat chiar si la miscarea cursorului/apasarea oricarei taste. Pentru a efectua asta, trebuie sa schimbat exact linia de pe 63CFE8, in loc ca in registrul BL sa fie introdus argumentul, facem asa ca tot timpul sa fie introdus 1. Si dam Assemble. Daca mai asteptam un minut, vedem ca se intra in idle, in schimb dupa ce se iese din starea de inactivitate, statusul ramane acelasi, idle. Acum, unii pot avea intrebarea, daca facem asa, atunci de fiecare data cand se schimba starea de activitate, se apeleaza functia nonsens, si se pierde timp de executie degeaba. Atunci trebuie doar sa debifam optiunea de a ne arata idle in Y!M, si atunci functia nu se mai apeleaza, in timp ce noi ramanem cu statusul de Idle activ. La sfarsit, cu ollydump salvam programul modificat, si il rulam ca de obicei. Dupa cum se vede, a fost extrem de simplu sa trisam messegerul nou pentru a avea statusul de inactiv tot timpul. Chiar si cineva cu cunostinte de baza in Debugging poate realiza acest proiect in mai putin de 30 de minute.
    4 points
  2. E un topic inutil in care oamenii isi dau cu parerea in mod inutil despre lucruri inutile pe care oricum putin le inteleg desi in mod paradoxal, sunt simple. Nu sta nimeni cu urechea pe un perete in spatele caruia sunt niste oameni care beau bere si vorbesc. 90% din celelalte lucruri sunt doar niste chestii spuse in plus de oameni care nu au contact cu viata reala. Ar fi ok sa se inchida.
    1 point
  3. 1. Download Hotspotshield . 2. Switch On/Connect Hotspotshield. 3. Go to this link: http://skype.hotspotshield.com/banner.php 4. Click on "Get Free Voucher Now" 5. Copy the voucher code. 6. Sign in to your skype account using the link provided under the voucher code. 7. Enter the code and redeem it. This tutorial has been made by VirtualHack3r. Do not rip it without credits. Sursa: HackForums Get 60 Minutes skype credit FREE!
    1 point
  4. General Information Executive Summary This security update resolves a privately reported vulnerability in Microsoft Windows. The vulnerability could allow remote code execution if an attacker sends a continuous flow of specially crafted UDP packets to a closed port on a target system. This security update is rated Critical for all supported editions of Windows Vista, Windows Server 2008, Windows 7, and Windows Server 2008 R2. For more information, see the subsection, Affected and Non-Affected Software, in this section. The security update addresses the vulnerability by modifying the way that the Windows TCP/IP stack keeps track of UDP packets within memory. For more information about the vulnerability, see the Frequently Asked Questions (FAQ) subsection for the specific vulnerability entry under the next section, Vulnerability Information. Recommendation. The majority of customers have automatic updating enabled and will not need to take any action because this security update will be downloaded and installed automatically. Customers who have not enabled automatic updating need to check for updates and install this update manually. For information about specific configuration options in automatic updating, see Microsoft Knowledge Base Article 294871. For administrators and enterprise installations, or end users who want to install this security update manually, Microsoft recommends that customers apply the update immediately using update management software, or by checking for updates using the Microsoft Update service. See also the section, Detection and Deployment Tools and Guidance, later in this bulletin. Microsoft Security Bulletin MS11-083 - Critical : Vulnerability in TCP/IP Could Allow Remote Code Execution (2588516)
    1 point
  5. Daca ai fi fost atent am zis ca ma voi retrage o perioada dar ca voi mai administra din umbra sa zic asa. Nu inteleg care e problema ta ce fac eu si cat stau pe RST! Din cate ai observat nu am mai fost activ multe luni de zile, deci scuteste-ma cu, comentarii de idiot gen sa vad cati plang dupa mn. Esti penal, nu mai incerca sa iesi in evidenta. Si prietene, daca nu ma suporti pastreaza-ti ofurile pentru tine, nu le mai impartasii si altora. Din cate imi aduc aminte nu am precizat nimic de paxnwo ci Nemessis a fost. Nu ma intereseaza ce spun altii de mine. Si da, am plans mai mult de 3 ore. Plm poate o sa plangi si tu ca inca mai sunt aici. Acum cu tot respectul continui discutia pe privat (dar cum nu ai alta modalitate de a vorbii cu mn, las-o balta) pentru ca nu cred ca restul membrilor vor sa te vada cat de bun esti in a ironiza si a fi pupincurist. Bafta. LE: @Slym: Ai warn pentru off. @All: Nu mai vreau sa vad offtopic in thread-ul asta, veti primii warn si de ce nu BAN daca e nevoie.
    1 point
  6. L-am uploadat eu din nou aici: MEGAUPLOAD - The leading online storage and file delivery service Este acelasi!
    -1 points
  7. Le-am avut pe cardu` din telefon.Nu mai tin minte de unde sunt,dar le am de vreo luna/2.Am luat doar ce m-a interesat.Restu` sunt ale voastre xD. LINK: SEQ5RGZoMEJRZlRHRGtoS01rMTVTSWJxKzhMdXBISyUzRGd5aDVLbFhsSHlCcVRJcWwrNjFpaTg1ck9tQjVuNTZoTEd1ZjBHUUpPREo5T0RrSm54NnErdGdDLS0tLS1hdG9tMTI4
    -1 points
×
×
  • Create New...