elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
21 Mayo 2012, 14:03  


Tema destacado: Personaliza-Escoge el diseño del foro que más te guste.

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Clave para saber AV instalado?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Clave para saber AV instalado?  (Leído 3,644 veces)
RHL


Desconectado Desconectado

Mensajes: 955



Ver Perfil
Clave para saber AV instalado?
« en: 18 Enero 2012, 02:00 »

Buenas quien sabe cual es la clave del registro que dice que AV tiene uno instalado me recuerdo que
la tenia guardada en alguna parte pero se me perdio :P en valor de clave era algo asi como Nod32, Kaspersky Security, etc
En línea
The Swash

Desconectado Desconectado

Mensajes: 76


-H-Sec Fan-


Ver Perfil WWW
Re: Clave para saber AV instalado?
« Respuesta #1 en: 18 Enero 2012, 15:37 »

Hola,
creo saber a que te refieres pero tampoco lo recuerdo específicamente pero yo te recomendaría que lo hagas utilizando una pequeña base de datos con los nombres de los procesos de los antivirus, y compares todos los procesos con cada uno de ellos, seguro te será muy efectivo.

Un saludo.
En línea
Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.186


Se siente observado ¬¬'


Ver Perfil
Re: Clave para saber AV instalado?
« Respuesta #2 en: 18 Enero 2012, 23:52 »

No existe ninguna clave donde este esa información. Usa WMI para obtener la lista de aplicaciones de seguridad instaladas.
En línea

RHL


Desconectado Desconectado

Mensajes: 955



Ver Perfil
Re: Clave para saber AV instalado?
« Respuesta #3 en: 19 Enero 2012, 03:59 »

que raro entonces yo recuerdo que encontre algo asi  :P
seria curioso entonces saber como algunos productos detectan que av tiene uno instalado en la maquina :P
En línea
$Edu$


Desconectado Desconectado

Mensajes: 1.359



Ver Perfil
Re: Clave para saber AV instalado?
« Respuesta #4 en: 19 Enero 2012, 09:28 »

Pero haran lo que te dice Swash, verificaran los procesos que tiene la pc con los de los avs conocidos y si uno coincide bingo! es ese el que tiene instalado
En línea

Estado en el MSN:
el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 17.205


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: Clave para saber AV instalado?
« Respuesta #5 en: 19 Enero 2012, 18:11 »

pues alguna manera habrá porque el propio Windows sale la alerta de seguridad si no hay ningún antivirus o actualizado instalado :P
En línea

"elhacker.net es único, por eso no fabrica para otras marcas"  - Prohibido prohibir

Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.186


Se siente observado ¬¬'


Ver Perfil
Re: Clave para saber AV instalado?
« Respuesta #6 en: 19 Enero 2012, 19:01 »

No se si habéis leído mi respuesta :rolleyes: Se lee en la WMI

En W$>=Vista hay algunas APIs para trabajar con el gestor de seguridad que lleva... pero con WMI puedes... Ejecuta este comando en la shell y lo veras:
Código:
wmic /namespace:\\root\SecurityCenter PATH AntiVirusProduct GET /value
En línea

RHL


Desconectado Desconectado

Mensajes: 955



Ver Perfil
Re: Clave para saber AV instalado?
« Respuesta #7 en: 19 Enero 2012, 22:03 »

@karcrack probe esa y no me funciono :P
estoy en W7 y me escribe: no hay instancias disponibles...
En línea
Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.186


Se siente observado ¬¬'


Ver Perfil
Re: Clave para saber AV instalado?
« Respuesta #8 en: 19 Enero 2012, 22:26 »

Para W$7:
Código:
wmic /namespace:\\root\SecurityCenter2 PATH AntiVirusProduct GET /value
En línea

RHL


Desconectado Desconectado

Mensajes: 955



Ver Perfil
Re: Clave para saber AV instalado?
« Respuesta #9 en: 19 Enero 2012, 22:30 »

Gracias por la informacion karcrack, si encuentro algun metodo o implemento uno lo posteo (Y)
En línea
BlackZeroX (Astaroth)
Wiki

Desconectado Desconectado

Mensajes: 2.824


I'Love...!¡.


Ver Perfil WWW
Re: Clave para saber AV instalado?
« Respuesta #10 en: 28 Enero 2012, 00:44 »

Habra que poner detectores de modificacion e instalar un A.V. para ver donde y que modifican, o revisar un SRC.

Dulces Lunas!¡.
En línea

Web Principal-->[ Blog(VB6) | Host File (Public & Private) | Scan Port | (New)MyInfraPC (Descubre mi Contraseña venefi. $) ]



The Dark Shadow is my passion.
El infierno es mi Hogar, mi novia es Lilith y el metal mi
RHL


Desconectado Desconectado

Mensajes: 955



Ver Perfil
Re: Clave para saber AV instalado?
« Respuesta #11 en: 28 Enero 2012, 02:37 »

bien, un snapshot al reg o bien es cierto por ahí andaba el src del KIS por cierto buen antivirus la cosa es
rebuscarse por encontrar el metodo yo me animaria a leer un poco el KIS pero esta en delphi parece xD
si estuviese en c++ o asm lo haria :P
En línea
BlackZeroX (Astaroth)
Wiki

Desconectado Desconectado

Mensajes: 2.824


I'Love...!¡.


Ver Perfil WWW
Re: Clave para saber AV instalado?
« Respuesta #12 en: 28 Enero 2012, 07:16 »

Si no mal recuerdo era c/c++... no recuerdo bien creo que aun lo tengop... igual no es el SRC completo...

Dulces Lunas!¡.
En línea

Web Principal-->[ Blog(VB6) | Host File (Public & Private) | Scan Port | (New)MyInfraPC (Descubre mi Contraseña venefi. $) ]



The Dark Shadow is my passion.
El infierno es mi Hogar, mi novia es Lilith y el metal mi
Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.186


Se siente observado ¬¬'


Ver Perfil
Re: Clave para saber AV instalado?
« Respuesta #13 en: 28 Enero 2012, 15:40 »

Si utilizas la técnica del Snapshot observarás que cada AV hace lo que le da la gana :laugh: Yo ya probé con NOD32 y Avast... sin éxito :P
En línea

BlackZeroX (Astaroth)
Wiki

Desconectado Desconectado

Mensajes: 2.824


I'Love...!¡.


Ver Perfil WWW
Re: Clave para saber AV instalado?
« Respuesta #14 en: 29 Enero 2012, 23:54 »

Bueno les traigo este AV OpenSource quisas sirva de algo, vere que encuentro...

http://sourceforge.net/potm/potm-2005-02.php

Dulces Lunas!¡.
« Última modificación: 30 Enero 2012, 00:01 por BlackZeroX (Astaroth) » En línea

Web Principal-->[ Blog(VB6) | Host File (Public & Private) | Scan Port | (New)MyInfraPC (Descubre mi Contraseña venefi. $) ]



The Dark Shadow is my passion.
El infierno es mi Hogar, mi novia es Lilith y el metal mi
Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines