elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
22 Mayo 2012, 22:27  


Tema destacado: Recuperar cuenta de Google, GMail, Youtube

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Duda a la hora de inyectar codigo en el navegador
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Duda a la hora de inyectar codigo en el navegador  (Leído 2,095 veces)
prat

Desconectado Desconectado

Mensajes: 54


PrAt


Ver Perfil
Duda a la hora de inyectar codigo en el navegador
« en: 22 Diciembre 2009, 00:39 »

No tengo muy clara una cosa:

Una vez creado un amago de troyano, si se desea que se conecte a la red a traves del proceso iexplore.exe, creo que habria que inyectar el troyano en el mismo. ¿Pero se inyecta una copia del troyano o solo un pequeño codigo?

¿La inyeccion se realiza en un proceso iexplore.exe cargado previamente en memoria o hay q modificar directamente el archivo iexplore.exe original?

¿Sabeis de algun tuto o esquema al respecto?
En línea

Nota mental: Crearme una firma. >.<
WiZZard

Desconectado Desconectado

Mensajes: 84


Puum!!


Ver Perfil WWW
Re: Duda a la hora de inyectar codigo en el navegador
« Respuesta #1 en: 22 Diciembre 2009, 04:40 »

Interesante post!! yo tambien quiero aprender sobre la inyeccion    ;-)

Segun tengo entendido esto sirve para ocultarte del usuario del pc y ademas para saltarese el firewall..  lo dichoo muy interesante!!
En línea

"Aprender sin pensar es inútil. Pensar sin aprender, peligroso."
Confucio

mi BLOG

"El éxito es aprender a ir de fracaso en fracaso sin perder el entusiasmo."
Winston Churchill
Jaixon Jax


Desconectado Desconectado

Mensajes: 855



Ver Perfil
Re: Duda a la hora de inyectar codigo en el navegador
« Respuesta #2 en: 22 Diciembre 2009, 04:50 »

  Todas la opciones son posibles  :rolleyes: por lo general es una dll y s einyecta todo el codigo en el programa :rolleyes: personalmente te recomiendo escanear y buscar otros procesos que tengan permisos de firewall y que no sean de windows ya que los procesos de windows estan bastante protegidos sobre todo en vista y windows 7.

  Tambien puedes inyectar un thread puedes modificar el Iexplorer e inyectarle el codigo ..
Te recomiendo estos vinculos:
Código:
http://foro.elhacker.net/analisis_y_diseno_de_malware/srcfasm_user_mode_rootkit_findnextfilew-t263230.0.html;new#new

Código:
http://foro.elhacker.net/analisis_y_diseno_de_malware/taller_api_hooking_en_modo_usuario-t262962.0.html



Código:
http://foro.elhacker.net/analisis_y_diseno_de_malware/querias_tutos_de_programacion_de_malware_pues_toma-t196251.0.html


Saludos ....
En línea

Tricalogo del buen forista:
  1.- No postear en hilos de Politica, ni religion, ni feminismo ni Machismo .....
  2.- Nunca solicitar ayuda por MP a alguien del staf .... ellos nunca responden ....
  3.- Aplaudir todos los "aportes" del staf aunque no los entiendas, o creas que no tienen importancia eso es buena onda ....
prat

Desconectado Desconectado

Mensajes: 54


PrAt


Ver Perfil
Re: Duda a la hora de inyectar codigo en el navegador
« Respuesta #3 en: 22 Diciembre 2009, 12:12 »

Gracias Jaixxon Jax!

Me pongo a ojearlos...  ;)

Creo que seguire el consejo y buscare otros procesos alternativos.
En línea

Nota mental: Crearme una firma. >.<
Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.186


Se siente observado ¬¬'


Ver Perfil
Re: Duda a la hora de inyectar codigo en el navegador
« Respuesta #4 en: 22 Diciembre 2009, 14:58 »

Yo te recomiendo hacerlo tipo RunPE... Primero creas el proceso del navegador predeterminado suspendido, le metes tu codigo (o todo tu EXE), y lo reanudas... ya esta, te has saltado el FW :laugh: Que va, no es tan sencillo, algunos FW comprueban el checksum (MD5,CRC...) del fichero que hay en memoria y el ejecutable... y bueno, se enfadan :laugh:

Busca sobre el RunPE, hay veras un esquema... es algo como:
1- Creamos el proceso
2- Rellenamos su memoria con nuestro EXE (Vamos sección por sección y tal...)
3- Resumimos la ejecucion del proceso

Tachan! :rolleyes:
En línea

prat

Desconectado Desconectado

Mensajes: 54


PrAt


Ver Perfil
Re: Duda a la hora de inyectar codigo en el navegador
« Respuesta #5 en: 22 Diciembre 2009, 22:19 »

Gracias Karkrack!

Yo diria que algo asi, si que podria intentar hacerlo. Espero que mi KIS no chifle demasiado con mis chapucillas...

Saludetes  ;)
En línea

Nota mental: Crearme una firma. >.<
[L]ord [R]NA


Desconectado Desconectado

Mensajes: 1.507


El Dictador y Verdugo de H-Sec


Ver Perfil WWW
Re: Duda a la hora de inyectar codigo en el navegador
« Respuesta #6 en: 23 Diciembre 2009, 15:14 »

Gracias Karkrack!

Yo diria que algo asi, si que podria intentar hacerlo. Espero que mi KIS no chifle demasiado con mis chapucillas...

Saludetes  ;)

Chiflara... tu mision es hacer que no lo haga
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
busco codigo fuente de navegador web en c++
Programación C/C++
netbios_hack 5 1,560 Último mensaje 7 Septiembre 2011, 22:18
por Tzhed\ Kyperf/
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines