Archivio per la categoria ‘Hacking’

Crack Windows Vista: neppure il Service Pack 1 e nuove patch bloccano il software per craccarlo.

12 May 2008

Questo articolo non intende incoraggiare in alcun modo la pirateria informatica, l’uso di software “non genuino” privo di licenza o l’attuazione di quanto decritto.

Le tecniche riportate sono divulgate a puro scopo informativo e comunque valgono le indicazioni date nella sezione Disclaimer

I nuovi sistemi antipirateria inseriti in Windows Vista e quelli attivati con una apposita patch sembrano non essere ancora in grado di bloccare Vista Loader il software più utilizzata per bypassare le protezioni del sistema operativo Microsoft.

I nuovi sistemi antipirateria inseriti in Windows Vista e quelli attivati con una apposita patch sembrano non essere ancora in grado di bloccare Vista Loader il software più utilizzato per bypassare le protezioni del sistema operativo Microsoft.

Windows Vista aveva introdotto con il Service Pack 1 dei nuovi sistemi di protezione così come attraverso una patch non obbligatoria, ma consigliata, veniva fatto installare il sofwtware detector KB940510 che dovrebbe rilevare e bloccare due degli altri sistemi maggiormente diffusi per piratare Windows Vista ovvero “Grace Timer” e “OEM BIOS”.

Ma, come si legge in diversi forum e blog sparsi nel mondo, Vista Loader sembra ancora perfettamente in grado di funzionare e trasformare un sistema non-genuino in uno “autentico”, sfruttando una tecnica di emulazione BIOS.

Come riportato sul sito My Digital Life, recentemente è stata anche rilasciata la nuova versione Vista Loader 2.1.3, nuova edizione della soluzione di cracking che rende ancor più semplice ed efficiente la procedura di attivazione illegittima del software di Microsoft, ottimizzata in modo tale da non lasciare alcuna traccia o stringa durante il processo di boot, preservando l’immagine e la schermata di boot originali.

Articolo completo da WebMasterPoint;

Come Automatizzare tutti i Comandi Ripetitivi del tuo PC

9 May 2008

Quante volte nell’arco di una sessione al computer ridigiti lo stesso nome utente, la stessa password, il solito indirizzo email, apri archivi di utilizzo frequente ( dovendo ogni volta andare a navigare nelle cartelle e sottocartelle ), apri siti Web e Blog di frequente consultazione, o dai altri comandi ripetitivi al PC ?

Non ci fai piú caso, ma se ti dovessi mettere a contare tutte queste azioni ricorrenti, ti accorgeresti della grande quantità di tempo consumato, oltre che alla inevitabile possibilità di commettere errori nelle ripetitive digitazioni.

Per automatizzare e velocizzare in poco tempo ( e una volta per tutte ) i tuoi comandi ripetitivi, puoi utilizzare efficacemente AutoHotkey, un ottimo e efficiente programma “assistente” in grado di programmare e eseguire qualsiasi serie di comandi o azioni normalmente svolte dalle tue mani con la tastiera o il mouse.

Premendo semplicemente la combinazione di tasti prescelta, puoi far svolgere automaticamente al PC qualsiasi compito che prima dovevi svolgere tu personalmente digitando sulla tastiera o cliccando sul mouse.

Articolo completo da AB Techno Blog;

Linux: 5 tool di sicurezza

5 May 2008

di Alessandro Vinciarelli

Utilizzando Linux potrebbero essere utili alcuni tool disponibili in rete per prevenire attacchi o studiare il traffico e la rete.

Vediamo quindi, molto rapidamente, cinque programmi di sicurezza. Questi software sono ben noti agli addetti ai lavori e quindi consolidati e maturi.

  • Snort è un programma molto diffuso che permette, utilizzando un apposito linguaggio, di analizzare il traffico di rete in tempo reale per determinare e prevenire intrusioni;
  • Wireshark è un software per analizzare i pacchetti in transito e l’analisi dei protocolli attraverso PCAP per intercettare i dati che transitano sulla rete;
  • AppArmor è un framework open-source per Linux in grado di ridurre le intrusioni attraverso la gestione sicura dei privilegi sui file;
  • Nmap è forse il più noto tra i tool illustrati e rappresenta un ottimo software open source per lo scanning delle porte aperte sul proprio sistema e sempre per l’analisi del traffico di rete;
  • Netcat, infine, è un tool che gli sviluppatori stessi definiscono come il coltellino svizzero del TCP/IP.

 
Articolo completo da OneItSecurity;

Sblocco totale dell’iphone con Pwnage

2 May 2008

Questo articolo non intende incoraggiare in alcun modo la pirateria informatica, l’uso di software “non genuino” privo di licenza o l’attuazione di quanto decritto.

Le tecniche riportate sono divulgate a puro scopo informativo e comunque valgono le indicazioni date nella sezione Disclaimer

Pwnage è un nuovo software di sblocco dell’iphone che ci consentirà di sbloccare qualsiasi Iphone con qualsiasi firmware perisino il nuovo fw 2.0(0 1.2).

Il software, attualmente disponibile solo per Mac OS X, ma ben presto sarà rilasciato anche per Windows, è stato prodotto dallo storico DevTeam e consente, oltre alle normali funzioni di sblocco e attivazione, di caricare tramite itunes, dei firmware personalizzati!

Articolo completo da PcExpert;

Nuovo crack per il WGA di Vista

30 April 2008

Questo articolo non intende incoraggiare in alcun modo la pirateria informatica, l’uso di software “non genuino” privo di licenza o l’attuazione di quanto decritto.

Le tecniche riportate sono divulgate a puro scopo informativo e comunque valgono le indicazioni date nella sezione Disclaimer 

di Paul

Il 21/03/08 Microsoft ha rilasciato l’ultima versione del suo WGA precisamente la 1.7.69.1 e la 1.7.69.2 e, come sempre, il team ETH0 è riuscito a crackare la protezione. Per installare il crack, che ci consentirà di effettuare l’aggiornamento tramite Windows Update, la procedura è sempre la stessa:
Eestrarre l’archivio in una qualsiasi cartella ed eseguire il file installer.bat. Riavviare infine il sitema.

Articoli tratti da PcExpert;

Dove comprare una cimice, una microspia, o un microfono da muro

29 April 2008

La vicenda di Nicola Gratteri e della microspia che si era ritrovato in ufficio, lascia molti dubbi su quanto sia limpido il Palazzo di Giustizia di Reggio Calabria. Visto anche che il raggio di ascolto della cimice era di appena una trentina di metri. Ok. Ma se fossimo noi a volerci improvvisare detective?

Spiare una fidanzata poco fedele? Oppure, nel caso non ci fidassimo di qualcuno con cui dobbiamo concludere una transazione, magari importante, perchè correre rischi? Infatti: le rete è piena di negozi dove si possono acquistare questo genere di attrezzi.

C’è di tutto. Dai microfoni da muro, che permettono di ascoltare da un altro locale quello che si dice in una stanza dove magari c’è una riunione in corso, alla “tripla” con sei canali uhf da cui ascoltare ad una distanza che può arrivare a un centinaio di metri. Costa un pò questa, ottocento euro. Continuiamo? Continuiamo.

Articolo completo da CrimeBlog.It;

SQL Injection di Massa, Database Infettati

29 April 2008

Secondo quanto riportato sul blog ufficiale dell’azienda di sicurezza F-Secure, sarebbe in atto un nuovo round di iniezioni SQL malevole di massa, che ha portato alla compromissione ed all’infezione di centinaia di migliaia di siti web.

Eseguendo una ricerca sul motore di Google (specificando come query la traccia dello script malevolo) i ricercatori di F-Secure hanno individuato più di 510.000 pagine web modificate tramite iniezione SQL.

Dal F-Secure Weblog: “Con sempre più siti web che utilizzando back-end database per poter essere più veloci e dinamici, risulta cruciale verificare quali informazioni vengono salvate o richieste in questi database – in particolare se permettete agli utenti di caricare contenuti autonomamente, cosa che accade sempre in forum di discussione, blog, form di feedback, etc.

A meno che questi dati non siano sanificati prima di essere salvati non potete controllare cosa il sito web mostrerà agli utenti. Su questo si basa l’iniezione SQL, in modo da sfruttare le debolezze in questo tipo di controllo”.

Articolo completo da Tweakness.Net;

Altra fonte da WebNews;

Buchiamo un rete WiFi: Entrare e violare una rete wi-fi (wireless) protetta con WEP o WPA

24 April 2008

Questo articolo non intende incoraggiare in alcun modo la pirateria informatica, l’uso di software “non genuino” privo di licenza o l’attuazione di quanto decritto.

Le tecniche riportate sono divulgate a puro scopo informativo e comunque valgono le indicazioni date nella sezione Disclaimer

image

Attenzione! La tua rete wi-fi potrebbe essere violata, anche se munita di protezione WEP e WPA.

Ricordando a tutti che craccare una rete senza il consenso del proprietario è un’attività penalmente perseguibile, possiamo comunque approfondire l’argomento a scopo didattico per poter individuare eventuali falle di sicurezza nell’utilizzo del nostro wireless.

Riportiamo in sintesi i migliori tool per craccare una rete wireless, anche se protetta con chiave WEP o WPA:

Articolo completo da Area3000;

Come capire se un provider ostacola il traffico P2P

24 April 2008

Attenzione: se il tuo p2p è lento, potrebbe dipendere anche dal provider della linea ADSL, i quali potrebbero, all’insasputa dell’ignaro utente, ridurre la banda disponibile.

Effettuare una verifica è in realtà difficile: è possibile ottenere soltanto qualche risultato utilizzando software quali Wireshark, software per analisi di protocollo o packet sniffer utilizzato diagnosi di rete, possiede tutte le caratteristiche di un analizzatore di protocollo standard.

Recentemente su p2pForum l’argomento è stato affrontato ampiamente, e sono stati successivamente segnalati due sistemi più semplici per effettuare il test e sapere se il provider filtra od ostacola il nostro traffico p2p:

Continue Reading

Articolo completo da Area300;

Tips: Recuperare facilmente qualunque tipo di password

24 April 2008

Vale sempre la pena di recensire programmi per il recupero delle password, specie se semplici ed efficienti: è il caso di Multi Password Recovery.

Evitando eticamente l’utilizzo lamer di un applicativo del genere, (non è etico craccare password altrui, a che fine, poi?) è un programma da apprezzare nel caso di dimenticanze o di effettiva necessità.

Articolo completo da Area3000;