elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
23 Mayo 2012, 07:37  


Tema destacado: Nueva página de elhacker.net en Google+ Google+

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Infectar procesos con VB6 ?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Infectar procesos con VB6 ?  (Leído 2,241 veces)
Xephiro

Desconectado Desconectado

Mensajes: 226



Ver Perfil WWW
Infectar procesos con VB6 ?
« en: 20 Julio 2009, 05:45 »

Hola, e buscado en el foro pero no encontre nada, quisiera saber si es posible hacer que mi programa infecte los procesos para mantenerse corriendo el mismo..

Me explico...

En caso de que cierren mi programa, este vuelva a ser ejecutado por el proceso infectado.

Es posible? :S y si lo es alguien me podria dar una mano con ello ?.
En línea
Jaixon Jax


Desconectado Desconectado

Mensajes: 855



Ver Perfil
Re: Infectar procesos con VB6 ?
« Respuesta #1 en: 20 Julio 2009, 05:59 »

 ::)

  Para eso estan los Hooks y Rootkits puedes inyectar un dll al kernel y este puede ser el bicho o pude ser un monitor de tu bicho para que lo ejecute cuando no lo encuentre en memoria, tam bien puedes hookear la api TerminateToProcess esto no lo he hecho pero en teoria deberia funcionar para que antes de que algun proceso llame ha esta api se ejecute un modulo de tu programa y verifique que el proceso que va ha terminar no sea el tuyo en caso de que sea puede inavilitar esta api cambiandole los parametros etc. Por alli hay unos Manuales de EON, Mazard y Hendrix con lo que puedes empezar.

  Saludos.  ;)
En línea

Tricalogo del buen forista:
  1.- No postear en hilos de Politica, ni religion, ni feminismo ni Machismo .....
  2.- Nunca solicitar ayuda por MP a alguien del staf .... ellos nunca responden ....
  3.- Aplaudir todos los "aportes" del staf aunque no los entiendas, o creas que no tienen importancia eso es buena onda ....
Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.189


Se siente observado ¬¬'


Ver Perfil
Re: Infectar procesos con VB6 ?
« Respuesta #2 en: 20 Julio 2009, 09:43 »

Para hacer eso necesitaras hacer una DLL... ya que bueno, te explico, los ejecutables de VB tienen que utilizar una DLL para la mayoria de sus funciones (MSVBVM60.DLL), por lo tanto solamente puedes inyectar un ejecutable de VB en un proceso de VB... asi que lo mejor es que hagas una DLL...

De esto se ha hablado bastante....
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines