Preguntas con etiqueta 'reverse-engineering'

2
respuestas

¿Cómo crear un formato que sea muy difícil de aplicar ingeniería inversa? [cerrado]

Estoy aprendiendo sobre los formatos de archivo. Tengo una aplicación que hará análisis y tendrá información personal. Necesito hacerlo de tal manera que solo algunas personas puedan acceder a los datos e incluso esas personas obtengan un acceso...
hecha 21.05.2017 - 17:40
3
respuestas

¿Existe una combinación de permisos de Windows que permita la ejecución de un ejecutable .NET pero no leer ni copiar su contenido?

Supongo que si un archivo es ejecutable por cualquier persona, en otras palabras, si un usuario tiene suficientes permisos para ejecutar un ejecutable en Windows, será posible leer el contenido del ejecutable y copiarlo en otro directorio en uno...
hecha 03.07.2013 - 17:26
1
respuesta

¿Es posible tomar el hash del resultado conocido y el algoritmo?

Estoy tratando de construir un sitio de casino en PHP donde los usuarios puedan jugar a la ruleta. Encontré este algoritmo que quiero usar para "rodar" los números: <?php $secret = 'aa94c4384abc04456c45459cdedf1120f2cc0ac09bc4724322b6831bd7...
hecha 23.05.2016 - 13:46
1
respuesta

Fijación de certificados en aplicaciones de Android

Encontré un documento técnico en Pasar por alto la fijación de SSL . Si esto es cierto, ¿cómo podemos implementar de manera segura la fijación de certificados en las aplicaciones de Android? ¿Existe alguna otra solución que no sea la fijación d...
hecha 20.10.2015 - 13:38
1
respuesta

¿Cómo editar un código hexadecimal sin dañar el archivo [sin pasar por av]?

Hace poco comencé a estudiar sobre cómo omitir AV al encontrar una firma AV en "nc.exe (NetCat)" y cambiarla para ver cómo funciona. Ya he encontrado el lugar de la firma con el método de división, entonces debería abrir el nc.exe con un edit...
hecha 11.12.2017 - 13:53
2
respuestas

Desbordamiento de búfer: Consejos para explotar

int play() { int a; int b; char buffer[010]; a = 0x41414141; b = 0x42424242; if (write(STDOUT_FILENO, "For a moment, nothing happened. Then, after a second or so, nothing continued to happen.\n> ", 91) < 0) {...
hecha 10.01.2017 - 01:11
3
respuestas

Encontrar algoritmo desde Digest y Plaintext

Quiero editar una cadena de conexión en un archivo de configuración que contenga lo que parece ser una contraseña con hash. Sé lo siguiente: -oldPwd in current configured file -oldHash in current configured file -newPwd Quiero generar...
hecha 18.05.2017 - 17:31
2
respuestas

Forzando una caja negra para registrar un certificado ssl

Tengo en mi casa un dispositivo propietario, que me interesó por ver qué hace a través de la red. Primero determiné su Ip en mi red, y el puerto usado para pasar las solicitudes http / s, luego lo arpé a mi servidor mitmproxy. Después de e...
hecha 25.12.2016 - 22:19
1
respuesta

¿Por qué mi pila contiene la dirección de retorno a __libc_csu_init después de inicializar main?

Escribí un programa simple en C, lo compilé, lo abrí en gdb, establecí un punto de interrupción en la línea 11 e inspeccioné la pila. 1 #include<stdio.h> 2 3 int main(int argc, char *argv[]){ 4 char arr[4] = "AABB"; 5 i...
hecha 21.10.2018 - 13:34
1
respuesta

Invertir un algoritmo de diversificación de claves

¿Cuáles son las posibles formas de revertir un algoritmo de diversificación clave? Esto se utiliza para generar una clave diferente para cada usuario. Conozco los operandos involucrados (tres valores de 4 bytes) y el resultado (la clave, tamb...
hecha 22.11.2017 - 09:57