elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
17 Mayo 2012, 06:54  


Tema destacado: Suscripción al boletín mensual de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Alguna solución al firewall del Kaspersky?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Alguna solución al firewall del Kaspersky?  (Leído 2,465 veces)
[Zero]
Moderador
***
Desconectado Desconectado

Mensajes: 1.057


CALL DWORD PTR DS:[0]


Ver Perfil WWW
Alguna solución al firewall del Kaspersky?
« en: 14 Febrero 2008, 23:07 »

Bueno, pues eso, se que es muy difícil matar completamente el kav por eso que está protegido por drivers y hay que ascender a ring 0, algo que se escapa de mis conocimientos, por eso he decidido centrarme en como matar el firewall del kav, pero no he conseguido grandes cosas. Aunque creo que la mayoría de los usuariso no lo intalan y dejan el firewall de xp (XDD), sería bueno sacarselo del medio, tanto sea matandolo directamente o haciendo bypass. He oído que aún usando inyección se puede hacer bypass al firewall del kav, pero no se me ocurre como. Bueno, pues si a alguien se le ocurre alguna idea o tiene info que la vaya poniendo en este hilo haber si sacamos algo en limpio, ya que si ahora es kasperky, pronto las otras marcas harán lo mismo.
Salu2
En línea


“El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche
DarkCangri

Desconectado Desconectado

Mensajes: 65



Ver Perfil
Re: Alguna solución al firewall del Kaspersky?
« Respuesta #1 en: 17 Febrero 2008, 00:39 »

dejame hacer unas pruebas y te aviso  ;)

ahora q estuve probando creo q no hay solucion :-[
que version del kav es la q quieres usar? la 6 o 7?
para la 6 si hay solucion
para la 7 no
« Última modificación: 17 Febrero 2008, 00:46 por DarkCangri » En línea
mauro89


Desconectado Desconectado

Mensajes: 301

Sin TexTo PerSoNaL


Ver Perfil WWW
Re: Alguna solución al firewall del Kaspersky?
« Respuesta #2 en: 17 Febrero 2008, 00:59 »

hola, unos de los usuarios de mi blog me mando un programa que mata cualquier firewall, yo sin querer lo abri y me infecte, me mato el kav, el nod32, el symantec, y el ccleaner, pero el al firewall de windows ni lo toco, o sea me dejo sin proteccion.
todavía no tengo ninguna cura, si te interesa el programa lo subo,

saludos
En línea

[Zero]
Moderador
***
Desconectado Desconectado

Mensajes: 1.057


CALL DWORD PTR DS:[0]


Ver Perfil WWW
Re: Alguna solución al firewall del Kaspersky?
« Respuesta #3 en: 17 Febrero 2008, 11:55 »

Un amigo me ha dicho que conoce un tío que PAGANDO consiguió un killer del firewall del kav 7, asi k posible si que es. Lo que es imposible o muy muy dificil es matar el kav, pero el firewall sólo creo que se puede conseguir, o por lo menos hacerle un bypass. Aquí dejo unos links interesantes del tema, uno creo que da la solución editando el server con un editor hexadecimal, pero el ingles no es una de mis virtudes, haber si otro saca más en limpio que yo, jeje.

http://calebshield.awardspace.biz/

http://students.sabanciuniv.edu/~canyildizli/HowToBypassKaspersky.pdf

Salu2

« Última modificación: 17 Febrero 2008, 12:03 por º€duhAcKº » En línea


“El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche
Gabrunix

Desconectado Desconectado

Mensajes: 177


Gabrunix web http://www.gabrunix.cl.kz


Ver Perfil WWW
Re: Alguna solución al firewall del Kaspersky?
« Respuesta #4 en: 17 Febrero 2008, 22:31 »

Un amigo me ha dicho que conoce un tío que PAGANDO consiguió un killer del firewall del kav 7, asi k posible si que es. Lo que es imposible o muy muy dificil es matar el kav, pero el firewall sólo creo que se puede conseguir, o por lo menos hacerle un bypass. Aquí dejo unos links interesantes del tema, uno creo que da la solución editando el server con un editor hexadecimal, pero el ingles no es una de mis virtudes, haber si otro saca más en limpio que yo, jeje.

http://calebshield.awardspace.biz/

http://students.sabanciuniv.edu/~canyildizli/HowToBypassKaspersky.pdf

Salu2



Amigo este material esta excelente, hace mucho tiempo que estaba buscando algo parecido, este manual indica no solo como saltarse el firewall sino que también la propia defensa proactiva, esta increíble, ahora juntos pongamoslo en practica haber si da resultado, ojala podamos estar en contacto para vertus progresos y tu enterarte de los míos  :P

Aqui esta la traducción pero sin las imagenes

Citar
03.08.2007 por Icarus
Sin pasar por Kaspersky mecanismo de defensa proactivo
Hola a todos, este es Ícaro, yo m va a mostrar que un simple truco de eludir Kaspersky s
ProActive nuevo sistema utilizando una vulnerabilidad que hace algún tiempo en libertad. Sin parche
Disponible ahora, pero sé que después de la gente usa esta técnica que se creará un parche o algo
Al igual que ..
Voy a demostrar la técnica por uno de mis favoritos PoisonIvy RAT (lo puede encontrar en
Www.chasenet.org una gran comunidad a la que deben comprobar hacia fuera)
Para ser utilizado por todos los que utilizan algunos genéricos instrucciones para que no se corrompe el servidor que está
Utilizando. Esta técnica won t hacer su servidor UD sólo añade eludir característica ProActive
A su servidor. Sin embargo otro ejemplo en el final hace que tu servidor para ambos UD
Kaspersky y desvíos ProActive. También tenga en cuenta que el núcleo duro instrucciones codificadas pueden ser
Diferentes, en algunos casos extremos, esta técnica también ganó t trabajo en ambientes emulados como
VMWare.
Usted debe estar familiarizado con algunos Ollydebugger invertir y, si no, lee tutoriales por
Sobre mí haciendo malwares UD.
Abra el servidor con Ollydebugger y desplácese hacia abajo hasta encontrar una cueva código (consulte la UD
Tutoriales Parte 1 para obtener más información acerca de código de cuevas, punto de entrada y otras cosas)
Punto de entrada es original de la nota que 00402FD9
Desplácese hacia abajo y encontrar un código cueva de manera que podamos aplicar nuestro código
Aquí es la función que vamos a aplicar:
Guardar todos los registros
Obtener la hora local
Cambio de año para 1986
Establecer hora local
Restaurar todos los registros
Jmp a punto de entrada original (00402FD9 a cabo en el ejemplo)
Este es el código para la función
PUSH ESP
PUSH EBP
PUSH EDI
PUSH ESI
PUSHAD
PUSH ESP
CONVOCATORIA 7C80A7D4
MOV DWORD PTR SS: [ESP], 807C2
PUSH EAX
CONVOCATORIA 7C855921
POPAD
POP ESI
POP EDI
POP EBP
POP ESP
JMP 00402FD9
0040348F Tenga en cuenta que es la dirección a partir de nuestra función. Vamos a utilizar esta dirección de manera más tarde
Guardarlo. También el código para la función se interpreta con ollydebugger al escribir CONVOCATORIA
7C80A7D4 se anotará como CONVOCATORIA kernel32.GetLocalTime .. ¡sorpresa!
Seleccione la función que acabamos de aplicar y guardar en el archivo (Consulte la UD Tutoriales para Part1
Nuevas instrucciones de ahorro existente en el servidor)
Tras guardar el archivo abierto Procdump y vamos a empezar a establecer la dirección de nuestro servidor a la dirección
De la primera instrucción de nuestra función (0040348F en nuestro ejemplo)
Vamos a escribir 0040348F 00400000 = 0000348F
Para saber más sobre el cálculo o la nueva edición de Entrada Pont referirse a UD Tutoriales Parte 1
Guardar y ¡todo hecho! Ahora su servidor a la ejecución va a cambiar el sistema a tiempo
1986, que inhabilita Kaspersky s y permite su licencia de Troya para ejecutar con éxito
Kaspersky s inhabilitando todas las protecciones incluidas ProActive Defensa.
Asimismo, si usted desea hacer su servidor UD Kaspersky para añadir algunos maniquí en el cálculo
Inicio de su función, aquí está la captura de pantalla de un servidor que utiliza este cálculo ficticio,
Puede usarlo en su propio servidor.
Antes de servidor inicia
Después de ejecutar el servidor
Icarus Helios Psyc
Registerer@hotmail.com
O
Repsycoolez@hotmail.com
Todos Tutoriales UD puede solicitarse a
http://Http://students.sabanciuniv.edu/ ~ canyildizli /
Ollydebugger puede encontrar en la
http://Http://www.ollydbg.de
ProcDump puede encontrar en la
http://Http://www.fortunecity.com/millenium/firemansam/962/html/procdump.html
« Última modificación: 17 Febrero 2008, 22:59 por Gabrunix » En línea

Stone_FREE_


Desconectado Desconectado

Mensajes: 376



Ver Perfil
Re: Alguna solución al firewall del Kaspersky?
« Respuesta #5 en: 18 Febrero 2008, 00:54 »

Esa técnica de bypasear la defensa proactiva del KIS solo funciona en el KIS 6, y no en el KIS 7.
En línea

You are the Owner of your Life, your Fears and your Dreams ...

Gabrunix

Desconectado Desconectado

Mensajes: 177


Gabrunix web http://www.gabrunix.cl.kz


Ver Perfil WWW
Re: Alguna solución al firewall del Kaspersky?
« Respuesta #6 en: 18 Febrero 2008, 09:06 »

Esa técnica de bypasear la defensa proactiva del KIS solo funciona en el KIS 6, y no en el KIS 7.

Sabes actualmente han sacado un método para el 7??
En línea

[Zero]
Moderador
***
Desconectado Desconectado

Mensajes: 1.057


CALL DWORD PTR DS:[0]


Ver Perfil WWW
Re: Alguna solución al firewall del Kaspersky?
« Respuesta #7 en: 19 Febrero 2008, 19:37 »

Vale, genial! ahora si que me puedo poner con ello, gracias por la traducción. Mi msn es * por si alguien se quiere poner en contacto conmigo, haber si juntos conseguimos saltarnos la proactiva y el firewall, y si lo conseguimos intentaré hacer algo en vb para automatizar el proceso.
Salu2
« Última modificación: 16 Enero 2009, 15:53 por Hacker_Zero » En línea


“El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Problema extraño alguna solucion
Hacking Wireless
igusi2008 2 556 Último mensaje 25 Diciembre 2010, 20:18
por thedoctor77
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines