elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 11:02  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Fire SYSTEM Executer 1.0 [by Fire-Group]
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Fire SYSTEM Executer 1.0 [by Fire-Group]  (Leído 1,705 veces)
nhaalclkiemr


Desconectado Desconectado

Mensajes: 1.665


Máximo exponente 9DB9F1AEED2FADBDE 997BBE20FEDA92


Ver Perfil WWW
Fire SYSTEM Executer 1.0 [by Fire-Group]
« en: 25 Enero 2008, 23:34 »

Fire SYSTEM Executer 1.0 [by Fire-Group]



No sabía muy bien donde poner este post...lo pongo aqui y si alguien quiere que lo mueva...

Weno basado en una idea de Karcrack y sobre todo para practicar la manera para ascender a SYSTEM una aplicacion cree esté sencillo programa que permite ejecutar una tarea como SYSTEM (pasandole parametros si quereis) por dos métodos...uno utiliza la creacion de servicios temporales para lograr el objetivo y el otro utiliza la utilidad de tareas programadas de Windows...

Es un programa muy sencillo que la verdad, la unica utilidad que tiene es para tener que evitar andar usando el programa AT cuando quieres hacer las propias pruebas...por eso decidí hacerlo Open Source, pues total es un programa no muy util, pero el code os puede ayudar para que logreis ejecutar vuestras propias aplicaciones como SYSTEM...ah está hecho en VB6.0

Binario:

http://www.fileden.com/files/2006/9/18/225525/FireSystemExecuter%201.0%20-%20by%20Fire%20Group%20-%20Binario.rar


Binario + Source:

http://www.fileden.com/files/2006/9/18/225525/Fire%20SYSTEM%20Executer%201.0%20-%20by%20Fire%20Group%20-%20Binario%20y%20Source.rar

La pass del ultimo rar es:

Código:
fire-group

Weno como dije a mi solo me sirvió para practicar, no es un programa muy util por lo que no espero que comenteis sobre el programa pero si sobre el code (si kereis)...cosas que se pueden mejorar y weno me gustaría que alguien me dijese que tal funciona cada uno de los métodos en Windows XP Home Edition SP2 y en Vista (aunque pienso que en este ultimo SO no funciona...) ...por cierto el code puede que esté algo lioso y poco comentado (casi nada) pero es que no me apetecía comentarlo...si alguien tiene alguna duda que lo diga...

Saludos ;)
En línea

StasFodidoCrypter 1.0 - 100% (old)
StasFodidoCrypter 2.0 - 85% (deserted)
Fire AV/FW-Killer - 97% (deserted)
R-WlanXDecrypter 0.9- 100%
Huemulito


Desconectado Desconectado

Mensajes: 2.652



Ver Perfil WWW
Re: Fire SYSTEM Executer 1.0 [by Fire-Group]
« Respuesta #1 en: 25 Enero 2008, 23:40 »

Y bue asi se practica por lo menos es mucho mucho mejor que mi abre aplicaciones trucho en C++

Miralo pero no te rias  :xD
Código:
http://www.4shared.com/file/35825439/79f8c8b5/Tiger.html
En línea

i7 860 @ 2.8 Ghz
Asus Sabertooth 55i
2X2 GB DDR3 1600 Geil Evo Two
Samsung SpinPoint 500GB SATA II 16MB Buffer
WD Green 1 TB SATA II 64MB Buffer
Gab Satellite 511K (Black)
Satellite SL-8600EPS 600watts
MSI HD5750 1GB GDDR5
nhaalclkiemr


Desconectado Desconectado

Mensajes: 1.665


Máximo exponente 9DB9F1AEED2FADBDE 997BBE20FEDA92


Ver Perfil WWW
Re: Fire SYSTEM Executer 1.0 [by Fire-Group]
« Respuesta #2 en: 26 Enero 2008, 01:39 »

Jeje lo miraré :xD

Y weno si para practicar sirven bien...y weno para mi comodidad ya que solo ejecutar varios archivos para pruevas como SYSTEM y me ahorro tener que escribir en la consola :xD

Pero weno si analizais bien el codigo os dareis de cuenta que es interesante para saber ejecutar tu propia aplicacion como SYSTEM...

Mirad explico un poco los métodos que usa:

Tareas programadas: Usa APIs (nada de comando externos) para crear la tarea programada y configurar la cuenta de servicios AT para que ejecute los programas como SYSTEM. Como la tarea se crea para el siguiente minuto se comprueva si existe el comando schtasks.exe (en el Home no lo hay), si existe lo utiliza para ejecutar inmediatamente la tarea, si no existe cambia la hora del sistema a 2 segundos antes del siguiente minuto y espera 4 segundos...asi mientras tanto pasa el minuto y se ejcuta la tarea, después vuelve a restaurar la hora original, aunke este ultimo método solo funciona a veces...

Servicios: Usa las APIs para crear un servicio temporal que lo dirige a si mismo y con parametros de una forma especial lo que quieres ejecutar...entonces al iniciarse (se inicia como SYSTEM) se restablecen los parametros a el formato correcto para su ejecucion y se ejecutan...la aplicacion se ejecutará como SYSTEM pork mi aplicación tambien lo está...después el servicio se cierra y se borra automaticamente...No puedo poner el archivo que queramos ejecutar directamente al servicio (como muchos pensareis) pork los servicios son programas especiales que tienen que responder al sistema...si no lo hacen en un determinado tiempo se cierran...por eso tengo que volver a ejecutarme a mi mismo...

Debido a eso el método de Servicios solo funcionará con el .exe compilado...desde el VB6.0 no funcionará...

Saludos ;)

P.D.: Me acabo de dar cuenta: en el caso de usar tareas programadas y no tener el schtasks.exe se utiliza el método de cambio de hora, pues al restablecerse la hora original hay un retraso de 2 segundos...pedazo fallo :xD
« Última modificación: 26 Enero 2008, 01:41 por nhaalclkiemr » En línea

StasFodidoCrypter 1.0 - 100% (old)
StasFodidoCrypter 2.0 - 85% (deserted)
Fire AV/FW-Killer - 97% (deserted)
R-WlanXDecrypter 0.9- 100%
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines