elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Entrar al Canal Oficial Telegram de elhacker.net


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderador: fary)
| | |-+  Concurso Mayo: CoreWar (Apuntate!!!)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 2 [3] 4 5 6 7 8 Ir Abajo Respuesta Imprimir
Autor Tema: Concurso Mayo: CoreWar (Apuntate!!!)  (Leído 39,833 veces)
Karcrack


Desconectado Desconectado

Mensajes: 2.416


Se siente observado ¬¬'


Ver Perfil
Re: Concurso Mayo: CoreWar (Apuntate!!!)
« Respuesta #20 en: 29 Abril 2010, 16:52 pm »

Este es un nuevo concurso, como comprenderas al no haber ediciones anteriores no hay nigun otro codigo ni ejemplo... Pero no es tan dificil de imaginar...
En línea

illuminat3d

Desconectado Desconectado

Mensajes: 231



Ver Perfil WWW
Re: Concurso Mayo: CoreWar (Apuntate!!!)
« Respuesta #21 en: 29 Abril 2010, 17:35 pm »

Puff como se ve esto! =0
En línea

Debci
Wiki

Desconectado Desconectado

Mensajes: 2.021


Actualizate o muere!


Ver Perfil WWW
Re: Concurso Mayo: CoreWar (Apuntate!!!)
« Respuesta #22 en: 29 Abril 2010, 18:09 pm »

Y como preparamos un virus sin saber a lo que nos enfrentamos?

Saludos
En línea

Hendrix
In The Kernel Land
Colaborador
***
Desconectado Desconectado

Mensajes: 2.276



Ver Perfil WWW
Re: Concurso Mayo: CoreWar (Apuntate!!!)
« Respuesta #23 en: 29 Abril 2010, 18:14 pm »

Y como preparamos un virus sin saber a lo que nos enfrentamos?

Saludos

Se trata de programar primero la parte defensiva (Infección de ficheros, infección de procesos, técnicas Anti-Debugg, etc.) luego se analiza el malware del contrincante y se programa el modulo de ataque, y listo  :D

Un Saludo  :)
En línea

"Todos los días perdemos una docena de genios en el anonimato. Y se van. Y nadie sabe de ellos, de su historia, de su peripecia, de lo que han hecho, de sus angustias, de sus alegrías. Pero al menos una docena de genios se van todos los días sin que sepamos de ellos". - Juan Antonio Cebrián
electronik_0

Desconectado Desconectado

Mensajes: 40


Ver Perfil
Re: Concurso Mayo: CoreWar (Apuntate!!!)
« Respuesta #24 en: 29 Abril 2010, 18:37 pm »

que tipo de maquina virtual se usara para lo bichos :D
En línea

Hendrix
In The Kernel Land
Colaborador
***
Desconectado Desconectado

Mensajes: 2.276



Ver Perfil WWW
Re: Concurso Mayo: CoreWar (Apuntate!!!)
« Respuesta #25 en: 29 Abril 2010, 21:07 pm »

que tipo de maquina virtual se usara para lo bichos :D

VMware  :)
En línea

"Todos los días perdemos una docena de genios en el anonimato. Y se van. Y nadie sabe de ellos, de su historia, de su peripecia, de lo que han hecho, de sus angustias, de sus alegrías. Pero al menos una docena de genios se van todos los días sin que sepamos de ellos". - Juan Antonio Cebrián
Debci
Wiki

Desconectado Desconectado

Mensajes: 2.021


Actualizate o muere!


Ver Perfil WWW
Re: Concurso Mayo: CoreWar (Apuntate!!!)
« Respuesta #26 en: 29 Abril 2010, 21:26 pm »

Pero por ejemplo yo puedo hacer un programa que se autore-produzca y valla eliminando todo, seria imposible de parar si cada runtime se dedica a atacar masivamente a cualquier archivo que no sea el mismo.

Saludos
En línea

wisehacks

Desconectado Desconectado

Mensajes: 21


Ver Perfil
Re: Concurso Mayo: CoreWar (Apuntate!!!)
« Respuesta #27 en: 29 Abril 2010, 21:38 pm »

¿Y esto mismo sobre Linux para cuándo?  :P
En línea

[Zero]
Wiki

Desconectado Desconectado

Mensajes: 1.082


CALL DWORD PTR DS:[0]


Ver Perfil WWW
Re: Concurso Mayo: CoreWar (Apuntate!!!)
« Respuesta #28 en: 29 Abril 2010, 21:48 pm »

Pero por ejemplo yo puedo hacer un programa que se autore-produzca y valla eliminando todo, seria imposible de parar si cada runtime se dedica a atacar masivamente a cualquier archivo que no sea el mismo.

Saludos

Nunca digas que es imposible amigo  :). Tu virus no puede desestabilizar el sistema (no puedes eliminar archivos por que sí), y en cada exe que infectas dejas una huella. Por otra parte todo código se ejecuta bajo un proceso, y los procesos se controlan  :P.



Hendrix, tengo una duda:
Citar
Para que un programador obtenga la victoria tendrá que conseguir terminar completamente el proceso en modo usuario de su contrincante. Además de eso, tendrá que eliminar y/o desinfectar totalmente el sistema comprometido por el virus de su contrincante (descargar completamente el código del virus del contrincante de la memoria, desinfectar ficheros, etc.).

De lo primero entiendo que no es necesario terminar los drivers del oponente, sólo los procesos en modo usuario, pero lo de desinfectar completamente el sistema comprometido incluye eliminar el driver?



Aquí los datos de mi participante:

Nombre en disco: #ZHOOK.EXE
Nombre del Virus: ZHookA
Lenguaje de programación usado: ASM & C/C++.

Saludos
« Última modificación: 29 Abril 2010, 22:13 pm por Hacker_Zero » En línea


“El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche
Hendrix
In The Kernel Land
Colaborador
***
Desconectado Desconectado

Mensajes: 2.276



Ver Perfil WWW
Re: Concurso Mayo: CoreWar (Apuntate!!!)
« Respuesta #29 en: 29 Abril 2010, 22:17 pm »

De lo primero entiendo que no es necesario terminar los drivers del oponente, sólo los procesos en modo usuario, pero lo de desinfectar completamente el sistema comprometido incluye eliminar el driver?

No lo había pensado... pero ya que un virus en Ring3 no va a poder borrar el archivo, diremos que el sistema estará completamente limpio cuando se eliminen todos los archivos exceptuando el driver (si es que el virus usa uno). Además, no se podrá proteger ningún archivo desde el Driver, unicamente procesos (ya que si se protege el ejecutable del virus con el Driver no se va a poder eliminar nunca  :xD). Esto lo voy incluir en el post principal de normas  ;)

Un Saludo  :)
En línea

"Todos los días perdemos una docena de genios en el anonimato. Y se van. Y nadie sabe de ellos, de su historia, de su peripecia, de lo que han hecho, de sus angustias, de sus alegrías. Pero al menos una docena de genios se van todos los días sin que sepamos de ellos". - Juan Antonio Cebrián
Páginas: 1 2 [3] 4 5 6 7 8 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
La física clásica está obsoleta, apúntate al absurdo cuántico
Noticias
wolfbcn 1 1,395 Último mensaje 27 Septiembre 2013, 10:33 am
por DaniPhii
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines