elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
23 Mayo 2012, 06:10  


Tema destacado: Personaliza-Escoge el diseño del foro que más te guste.

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Estudio de como deshabilitar antivirus
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Estudio de como deshabilitar antivirus  (Leído 2,367 veces)
kamsky
Colaborador
***
Desconectado Desconectado

Mensajes: 2.210


Como no sabían que era imposible, lo hicieron...


Ver Perfil
Estudio de como deshabilitar antivirus
« en: 6 Noviembre 2009, 17:59 »

Bueno, he leído este artículo y creo que es interesante ;)

+ info: http://www.securitybydefault.com/2009/11/how-to-deshabilitar-mcafee-nod32-norton.html
En línea

----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---

                       hack 4 free!!
Littlehorse
All the world's a stage
Colaborador
***
Desconectado Desconectado

Mensajes: 2.710


Nie Dam Sie


Ver Perfil WWW
Re: Estudio de como deshabilitar antivirus
« Respuesta #1 en: 6 Noviembre 2009, 18:12 »

Es interesante. Aunque el 90% de lo mencionado solo funcione en XP y segun veo en la mayoria requiere privilegios. Pero igual muy bueno el articulo.
En línea


@NeedOfSecurity

An expert is a man who has made all the mistakes which can be made, in a very narrow field.
Novlucker
Ninja y
Ex-Staff
*
Desconectado Desconectado

Mensajes: 10.239


Yo que tu lo pienso dos veces


Ver Perfil
Re: Estudio de como deshabilitar antivirus
« Respuesta #2 en: 6 Noviembre 2009, 18:29 »

Si pero no XD, es que justamente lo miré hoy en la mañana y me pareció incompleto, pero de cualquier manera interesante.

Lo que ocurre es que hay un pdf con 10 páginas que da las pautas de que se hizo, pero no detalle técnico de como, aunque bueno, quizás sea interesante ver si sale algo de este subforo :D
En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
http://twitter.com/novlucker

"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein

Littlehorse
All the world's a stage
Colaborador
***
Desconectado Desconectado

Mensajes: 2.710


Nie Dam Sie


Ver Perfil WWW
Re: Estudio de como deshabilitar antivirus
« Respuesta #3 en: 6 Noviembre 2009, 18:37 »

Claro, pero mas que nada por que:

Citar
Pseudo-code about to be released (if legally possible !).

y sobre todo por que:

Citar
Attend iAWACS 2010 in Paris (12-14th may right after the EICAR conference).
◦We intend to go farther and further.
◦User mode, Windows 7, more Avs, poc writing…

 ;D
En línea


@NeedOfSecurity

An expert is a man who has made all the mistakes which can be made, in a very narrow field.
Jaixon Jax


Desconectado Desconectado

Mensajes: 855



Ver Perfil
Re: Estudio de como deshabilitar antivirus
« Respuesta #4 en: 6 Noviembre 2009, 21:40 »

  Pues no es tan dificil habria que terminar procesos eliminar registros  :-[ bueno los que permita el privilegio tambien se podria hookear apis para que no tenga conexion a internet y dejarlo mudo  :silbar: o hookear apis de busquedas y borrado de archivos para que la cosa sea invicible y si me llamo Hendrix , Mazard o tengo un nivel para sentarme a debatir con ello podria desmontar el driver de Kasperesky  :laugh: pero vamos es mas facil esconderce y pasar desapercibido que armar tanta lata yo por lo menos nunca me he sentado hacer eso aunque me ha llamado la intension de hookear las apis en los procesos de escaneo pero por lo menos en kasperesky esos procesos estan protegidos en ring 0  :( por lo que no debe ser una empresa nada facil ......


  Saludos ....
En línea

Tricalogo del buen forista:
  1.- No postear en hilos de Politica, ni religion, ni feminismo ni Machismo .....
  2.- Nunca solicitar ayuda por MP a alguien del staf .... ellos nunca responden ....
  3.- Aplaudir todos los "aportes" del staf aunque no los entiendas, o creas que no tienen importancia eso es buena onda ....
Hendrix
In The Kernel Land
Colaborador
***
Desconectado Desconectado

Mensajes: 2.271



Ver Perfil WWW
Re: Estudio de como deshabilitar antivirus
« Respuesta #5 en: 7 Noviembre 2009, 20:13 »

Hace ya mucho tiempo que vengo diciendo que las soluciones actuales dejan bastante que desear....en general casi todas se pueden saltar, bien sea en modo usuario o en modo Kernel. Hace algunos meses escribí un PoC con el que conseguía cargarme al Kaspersky sin complicarme mucho la vida...

Un Saludo  :)
En línea

"Todos los días perdemos una docena de genios en el anonimato. Y se van. Y nadie sabe de ellos, de su historia, de su peripecia, de lo que han hecho, de sus angustias, de sus alegrías. Pero al menos una docena de genios se van todos los días sin que sepamos de ellos". - Juan Antonio Cebrián
Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.189


Se siente observado ¬¬'


Ver Perfil
Re: Estudio de como deshabilitar antivirus
« Respuesta #6 en: 8 Noviembre 2009, 17:31 »

Hace algunos meses escribí un PoC con el que conseguía cargarme al Kaspersky sin complicarme mucho la vida...
No he podido encontrar esa prueba de concepto, algun link o referencia please? :P

Sin duda suena muy interesante :D
En línea

Hendrix
In The Kernel Land
Colaborador
***
Desconectado Desconectado

Mensajes: 2.271



Ver Perfil WWW
Re: Estudio de como deshabilitar antivirus
« Respuesta #7 en: 8 Noviembre 2009, 20:50 »

A esa PoC no la e publicado  :D No todo lo que escribo se puede publicar, o si se publica, no todo puede estar a la vista por razones obvias (compilar y usar el código en lugar de estudiarlo).

Pero bueno, lo que hice fue lo siguiente:

  • Cargar mi driver
  • Reparar la SSDT (ya que el KAV hookea un montón de API's en la SSDT)
  • Matar los procesos en modo usuario del KAV

Con esto es suficiente...

Un Saludo  :)

En línea

"Todos los días perdemos una docena de genios en el anonimato. Y se van. Y nadie sabe de ellos, de su historia, de su peripecia, de lo que han hecho, de sus angustias, de sus alegrías. Pero al menos una docena de genios se van todos los días sin que sepamos de ellos". - Juan Antonio Cebrián
Jaixon Jax


Desconectado Desconectado

Mensajes: 855



Ver Perfil
Re: Estudio de como deshabilitar antivirus
« Respuesta #8 en: 8 Noviembre 2009, 20:52 »

Citar
Cargar mi driver
Reparar la SSDT (ya que el KAV hookea un montón de API's en la SSDT)
Matar los procesos en modo usuario del KAV

  Mas Facil imposible  ;D
En línea

Tricalogo del buen forista:
  1.- No postear en hilos de Politica, ni religion, ni feminismo ni Machismo .....
  2.- Nunca solicitar ayuda por MP a alguien del staf .... ellos nunca responden ....
  3.- Aplaudir todos los "aportes" del staf aunque no los entiendas, o creas que no tienen importancia eso es buena onda ....
Littlehorse
All the world's a stage
Colaborador
***
Desconectado Desconectado

Mensajes: 2.710


Nie Dam Sie


Ver Perfil WWW
Re: Estudio de como deshabilitar antivirus
« Respuesta #9 en: 8 Noviembre 2009, 21:12 »

Si no me equivoco en el sub-foro de VB hay un codigo que hace exactamente lo mismo  :D.
En línea


@NeedOfSecurity

An expert is a man who has made all the mistakes which can be made, in a very narrow field.
Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.189


Se siente observado ¬¬'


Ver Perfil
Re: Estudio de como deshabilitar antivirus
« Respuesta #10 en: 8 Noviembre 2009, 22:04 »

Si bueno, desde Ring0 es mas facil... Lastima no poder ver ese PoC :P

Littlehorse, el codigo del que hables esta hecho por XCryptor, y funciona desde Ring3, nivel usuario...
En línea

Littlehorse
All the world's a stage
Colaborador
***
Desconectado Desconectado

Mensajes: 2.710


Nie Dam Sie


Ver Perfil WWW
Re: Estudio de como deshabilitar antivirus
« Respuesta #11 en: 8 Noviembre 2009, 22:45 »

Si, a ese me referia. A lo que voy es que funcionar funciona  :D.
En línea


@NeedOfSecurity

An expert is a man who has made all the mistakes which can be made, in a very narrow field.
n3fisto

Desconectado Desconectado

Mensajes: 155


Ver Perfil
Re: Estudio de como deshabilitar antivirus
« Respuesta #12 en: 9 Noviembre 2009, 08:20 »

Viendo ese code si funciona e hice la prueba como indico Hendrix y funciona a la pergeccion solo que lo hice para el Avast ya q es el Av que uso
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Un estudio señala a los universitarios españoles como los más piratas de Europa
Noticias
wolfbcn 0 373 Último mensaje 2 Diciembre 2010, 18:06
por wolfbcn
como puedo deshabilitar mi red inalambrica????
Redes
juanjuan1969 2 654 Último mensaje 24 Noviembre 2011, 04:30
por BlydexMaster
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines