elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
23 Mayo 2012, 07:18  


Tema destacado: Personaliza-Escoge el diseño del foro que más te guste.

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Ideas para rootkit
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Ideas para rootkit  (Leído 2,534 veces)
Rozor

Desconectado Desconectado

Mensajes: 269


As I Walk Through The Valley Of The Shadow Of Dead


Ver Perfil WWW
Ideas para rootkit
« en: 22 Septiembre 2007, 11:28 »

Hola, me gustaria que dieran ideas de funciones a ponerle a un rootkit.

Funciones no funciones estilo abrir cd, capturar pantalla, shell, etc... . Si no metodos de evasion, infeccion etc.... ?

PD: inyeccion dll, inyeccion de funcion y apihook no.


Gracias :)
En línea

out in the streets they call it murder....
byebye


Desconectado Desconectado

Mensajes: 5.093



Ver Perfil
Re: Ideas para rootkit
« Respuesta #1 en: 22 Septiembre 2007, 11:49 »

hookear las funciones del kernel es lo que mejor resultado te va a dar. las aplicaciones en modo usuario veran lo que tu quieras que vean.
En línea
Achernar


Desconectado Desconectado

Mensajes: 317



Ver Perfil
Re: Ideas para rootkit
« Respuesta #2 en: 24 Septiembre 2007, 09:19 »

para hookear el kernel no hay que estar en modo kernel? como harias eso en windows?  no necesitarias aprovechar un bug?
En línea
Hendrix
In The Kernel Land
Colaborador
***
Desconectado Desconectado

Mensajes: 2.271



Ver Perfil WWW
Re: Ideas para rootkit
« Respuesta #3 en: 24 Septiembre 2007, 11:17 »

para hookear el kernel no hay que estar en modo kernel? como harias eso en windows?  no necesitarias aprovechar un bug?

Con un driver  :)

En línea

"Todos los días perdemos una docena de genios en el anonimato. Y se van. Y nadie sabe de ellos, de su historia, de su peripecia, de lo que han hecho, de sus angustias, de sus alegrías. Pero al menos una docena de genios se van todos los días sin que sepamos de ellos". - Juan Antonio Cebrián
byebye


Desconectado Desconectado

Mensajes: 5.093



Ver Perfil
Re: Ideas para rootkit
« Respuesta #4 en: 24 Septiembre 2007, 13:22 »

o un driver o aprovechar algun bug como bien dices, en todos los windows se a podido siempre ejecutar codigo en ring0 desde el 3.
En línea
Kizar


Desconectado Desconectado

Mensajes: 1.325


kizar_net


Ver Perfil
Re: Ideas para rootkit
« Respuesta #5 en: 24 Septiembre 2007, 15:05 »

Un buen rootkit para mi ocultaría:
Procesos
Archivos y carpetas
Claves del registro
Puertos(Conexiones)
Bloquear aplicaciones al ejecutarse
Proteger directorios o archivos para no ser borrados y demas...

Me interesa el tema de los drivers, alguien me facilita información??
En línea

el-viejo


Desconectado Desconectado

Mensajes: 1.256



Ver Perfil WWW
Re: Ideas para rootkit
« Respuesta #6 en: 24 Septiembre 2007, 15:42 »

Citar
Un buen rootkit para mi ocultaría:
Procesos
Archivos y carpetas
Claves del registro
Puertos(Conexiones)
Bloquear aplicaciones al ejecutarse
Proteger directorios o archivos para no ser borrados y demas...

gustamente lo que me gusta a mi, mas que nada la conexion, para cuando una aplicacion se conecte a internet, los anivirus y firewall no salten, y no solo eso, ocultar la presencia en el sistema... y asi nada canta...

saludos...
En línea

byebye


Desconectado Desconectado

Mensajes: 5.093



Ver Perfil
Re: Ideas para rootkit
« Respuesta #7 en: 24 Septiembre 2007, 20:55 »

kizar en el hilo que te pongo hablamos y estamos en la programacion de un driver para burlar un anticheat.

http://foro.elhacker.net/index.php/topic,178971.0.html

tb hay informacion sobre lo necesario para empezar, cualquier duda me mandas un privado.

saludo.
En línea
Achernar


Desconectado Desconectado

Mensajes: 317



Ver Perfil
Re: Ideas para rootkit
« Respuesta #8 en: 25 Septiembre 2007, 03:18 »

Ahora que Hendrix lo dice me acuerdo que ya habia andado haciendome esa pregunta cuand quise hacer un sniffer, Windows no es como linux  :-\ es necesario un driver como winpcap para acceder al modo kernel y manipular los sockets de un modo mas crudo.. y me habian dicho que Microsoft tiene el DDK (Driver Developers Kit, o algo asi) creo que no esta mas en el msdn o por lo menos no creo haberlo encontrado.
Existe algun troyano que instale su propio driver?
« Última modificación: 25 Septiembre 2007, 03:21 por Achernar » En línea
Kizar


Desconectado Desconectado

Mensajes: 1.325


kizar_net


Ver Perfil
Re: Ideas para rootkit
« Respuesta #9 en: 25 Septiembre 2007, 15:34 »

Para hacer un sniffer con las apis de winsock te vale ;)
En línea

Hendrix
In The Kernel Land
Colaborador
***
Desconectado Desconectado

Mensajes: 2.271



Ver Perfil WWW
Re: Ideas para rootkit
« Respuesta #10 en: 25 Septiembre 2007, 16:50 »

Para hacer un sniffer con las apis de winsock te vale ;)

Depende de para que cosas quieras sacar  :)

para acceder al modo kernel y manipular los sockets de un modo mas crudo..

 ;)
En línea

"Todos los días perdemos una docena de genios en el anonimato. Y se van. Y nadie sabe de ellos, de su historia, de su peripecia, de lo que han hecho, de sus angustias, de sus alegrías. Pero al menos una docena de genios se van todos los días sin que sepamos de ellos". - Juan Antonio Cebrián
LixKeÜ


Desconectado Desconectado

Mensajes: 393


solo es lo que es y la verdad siempre da de ganar


Ver Perfil WWW
Re: Ideas para rootkit
« Respuesta #11 en: 25 Febrero 2008, 19:28 »

 Pueden ver el coder que publico mazard, hookea el winsock esta muy bueno
En línea

dark_hat

Desconectado Desconectado

Mensajes: 183



Ver Perfil
Re: Ideas para rootkit
« Respuesta #12 en: 27 Febrero 2008, 14:00 »

Un buen rootkit para mi ocultaría:
Procesos
Archivos y carpetas
Claves del registro
Puertos(Conexiones)
Bloquear aplicaciones al ejecutarse
Proteger directorios o archivos para no ser borrados y demas...

Me interesa el tema de los drivers, alguien me facilita información??

Los VXD creo q corren en ring 0.
http://mipagina.cantv.net/numetorl869/vxd-tut1_es.html
En línea

Eso que huele es un poco de incienso,
eso marrón una tableta de turrón...
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Ideas para pagina web
Desarrollo Web
pascu1 2 1,067 Último mensaje 5 Febrero 2011, 23:12
por El As del Club Paris
Ideas para escarmiento
Hacking Básico
estermi1 0 533 Último mensaje 10 Junio 2011, 19:29
por estermi1
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines