elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
07 Octubre 2008, 08:20  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Man-In-the-Middle, Hendrix)
| | |-+  Led de la webcam
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Led de la webcam  (Leído 1017 veces)
sptkenshin

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Led de la webcam
« en: 10 Marzo 2008, 12:25 »

Buenas estoy usando bifrost para hacer pruebas con el segundo pc de mi casa, pero cuando uso la webcam el led se enciende, e leido por ahi que se peude configurar el driver para que ese led no se encienda. He leido que es el registro de windows en la entrada HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{6BDD1FC6-810F-11D0-BEC7-08002BE2092F}\settings.

Eso lo lei en un foro y efectivamente esa entrada existe para mi webcam (una trust) pero hasta ahi, e tocado algunas cosas poniendo lso valores a 0 (apagado en teoria) pero no hay forma, alguno sabe como configurarla para que nos e encienda el led??

Gracias por adelantado
En línea
Stone_FREE_

Desconectado Desconectado

Mensajes: 369



Ver Perfil
Re: Led de la webcam
« Respuesta #1 en: 10 Marzo 2008, 16:05 »

Puedes utilizar el programa RegShot que te avisa de cualquier modificación que se produce en el registro. Con ese programa haces un log del registro y luego tomas otro log despues de haber deshabilitado el led desde las opciones del mismo driver de la webcam, y podrás ver en qué parte del registro hubo algún cambio.

El led de cada modelo de webcam se desactiva en el registro en diferentes zonas... no es igual para todas. Depende de la marca y modelo.
En línea

You are the Owner of your Life, your Fears and your Dreams ...

sptkenshin

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: Led de la webcam
« Respuesta #2 en: 12 Marzo 2008, 12:27 »

Gracias por tu conestacion stone_free pero cuando dices que tome otro log despues de haber deshabilitado el led del driver de la cam, el problema es que no puedo deshabilitarlo, eso es lo que quiero saber como se hace, asique... pregunta ...¿podria cojer un log antes de activar la cam, y luego otro log despeus de activar la cam? claro asi activaria tambien el led pero activaria tambien la cam, serian muchas cosas las que cambiarian, luego seria ir probando ¿no?

PD: en todas las cams se puede desactivar el led, ¿eso es cierto? por que si es asi aun me quedan esperanzas xD
En línea
Codename!!

Desconectado Desconectado

Mensajes: 801



Ver Perfil
Re: Led de la webcam
« Respuesta #3 en: 19 Marzo 2008, 18:35 »

Si al driver le han añadido esa funcionalidad de estar el led en ON/OFF si, en caso contrario seria imposible haccer que no se encienda una cosa que ha sido diseñada para que se encienda xd

un saludo
En línea

No te dejes mover por las masas, se tu mismo.




sptkenshin

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: Led de la webcam
« Respuesta #4 en: 25 Marzo 2008, 12:55 »

Bueno he ido intentando a cambiar los valores del registro de la webcam, pero no hay forma xD, tome un log antes de encender el programa de la cam (con el led desactivado) y luego otro con la Cam Activa (Led Encendido) y los compare (con el Regshot como me dijo Stone_Free) os pongo el log haber si sabeis como puñetas desactivarlo, o confirmarme que no se puede desactivar. Aqui teneis el log:


----------------------------------
Values added:5
----------------------------------
HKLM\SYSTEM\ControlSet001\Services\MSPCLOCK\Enum\0: "SW\{97ebaacc-95bd-11d0-a3ea-00a0c9223196}\{53172480-4791-11D0-A5D6-28DB04C10000}"
HKLM\SYSTEM\ControlSet001\Services\MSPQM\Enum\0: "SW\{ddf4358e-bb2c-11d0-a42f-00a0c9223196}\{97EBAACB-95BD-11D0-A3EA-00A0C9223196}"
HKLM\SYSTEM\CurrentControlSet\Services\MSPCLOCK\Enum\0: "SW\{97ebaacc-95bd-11d0-a3ea-00a0c9223196}\{53172480-4791-11D0-A5D6-28DB04C10000}"
HKLM\SYSTEM\CurrentControlSet\Services\MSPQM\Enum\0: "SW\{ddf4358e-bb2c-11d0-a42f-00a0c9223196}\{97EBAACB-95BD-11D0-A3EA-00A0C9223196}"
HKU\S-1-5-21-1482476501-1659004503-839522115-1003\Software\Microsoft\Windows\ShellNoRoam\MUICache\@C:\WINDOWS\system32\SHELL32.dll,-12695: "Contiene los archivos y carpetas compartidos entre los usuarios de este equipo."

----------------------------------
Values modified:20
----------------------------------
HKLM\SOFTWARE\Microsoft\Cryptography\RNG\Seed: 07 76 C9 85 B7 B7 36 93 1E 81 BC 22 7C 5A 33 92 4A 20 00 A3 5B 0A C1 FC 84 0B 9C 88 08 43 2C D6 5A D5 80 48 D7 38 64 CB 90 EB 7E 2F A9 2C B5 E6 40 A2 75 BA 13 DB B0 4B 99 55 D2 6A AE E3 B7 CC 44 B4 50 5D 7A 99 B0 BB 38 FD 55 A1 80 C0 1B F4
HKLM\SOFTWARE\Microsoft\Cryptography\RNG\Seed: E6 8F 46 40 5C 67 FA 0C 59 9E EA 3F B1 7B 3C DB 2C 71 6D 6B 03 BA 7E 0B 8B 95 84 26 BC 0B 89 49 84 DB 87 B5 02 99 F7 1C 7C D3 C5 28 D4 9E 87 3E 22 1F 12 A1 7E 52 1A DC 8B 7C 01 29 9F 32 EB 31 53 CC 84 11 6C E8 73 8B 30 57 F9 F0 80 3E 56 C6
HKLM\SOFTWARE\Microsoft\DirectDraw\MostRecentApplication\Name: "iexplore.exe"
HKLM\SOFTWARE\Microsoft\DirectDraw\MostRecentApplication\Name: "amcap.exe"
HKLM\SOFTWARE\Microsoft\DirectDraw\MostRecentApplication\ID: 0x41107B81
HKLM\SOFTWARE\Microsoft\DirectDraw\MostRecentApplication\ID: 0x41174746
HKLM\SYSTEM\ControlSet001\Control\Class\{6BDD1FC6-810F-11D0-BEC7-08002BE2092F}\0000\Settings\SnapShotState: 0x00000000
HKLM\SYSTEM\ControlSet001\Control\Class\{6BDD1FC6-810F-11D0-BEC7-08002BE2092F}\0000\Settings\SnapShotState: 0x00000002
HKLM\SYSTEM\ControlSet001\Services\MSPCLOCK\Enum\Count: 0x00000000
HKLM\SYSTEM\ControlSet001\Services\MSPCLOCK\Enum\Count: 0x00000001
HKLM\SYSTEM\ControlSet001\Services\MSPCLOCK\Enum\NextInstance: 0x00000000
HKLM\SYSTEM\ControlSet001\Services\MSPCLOCK\Enum\NextInstance: 0x00000001
HKLM\SYSTEM\ControlSet001\Services\MSPQM\Enum\Count: 0x00000000
HKLM\SYSTEM\ControlSet001\Services\MSPQM\Enum\Count: 0x00000001
HKLM\SYSTEM\ControlSet001\Services\MSPQM\Enum\NextInstance: 0x00000000
HKLM\SYSTEM\ControlSet001\Services\MSPQM\Enum\NextInstance: 0x00000001
HKLM\SYSTEM\CurrentControlSet\Control\Class\{6BDD1FC6-810F-11D0-BEC7-08002BE2092F}\0000\Settings\SnapShotState: 0x00000000
HKLM\SYSTEM\CurrentControlSet\Control\Class\{6BDD1FC6-810F-11D0-BEC7-08002BE2092F}\0000\Settings\SnapShotState: 0x00000002
HKLM\SYSTEM\CurrentControlSet\Services\MSPCLOCK\Enum\Count: 0x00000000
HKLM\SYSTEM\CurrentControlSet\Services\MSPCLOCK\Enum\Count: 0x00000001
HKLM\SYSTEM\CurrentControlSet\Services\MSPCLOCK\Enum\NextInstance: 0x00000000
HKLM\SYSTEM\CurrentControlSet\Services\MSPCLOCK\Enum\NextInstance: 0x00000001
HKLM\SYSTEM\CurrentControlSet\Services\MSPQM\Enum\Count: 0x00000000
HKLM\SYSTEM\CurrentControlSet\Services\MSPQM\Enum\Count: 0x00000001
HKLM\SYSTEM\CurrentControlSet\Services\MSPQM\Enum\NextInstance: 0x00000000
HKLM\SYSTEM\CurrentControlSet\Services\MSPQM\Enum\NextInstance: 0x00000001
HKU\S-1-5-21-1482476501-1659004503-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count\HRZR_EHACNGU: 14 00 00 00 15 01 00 00 A0 D1 6F B8 CE 86 C8 01
HKU\S-1-5-21-1482476501-1659004503-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count\HRZR_EHACNGU: 14 00 00 00 16 01 00 00 30 B4 75 CC CE 86 C8 01
HKU\S-1-5-21-1482476501-1659004503-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count\HRZR_EHACVQY: 14 00 00 00 28 00 00 00 30 86 92 06 CE 86 C8 01
HKU\S-1-5-21-1482476501-1659004503-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count\HRZR_EHACVQY: 14 00 00 00 2B 00 00 00 40 6A 73 CC CE 86 C8 01
HKU\S-1-5-21-1482476501-1659004503-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count\HRZR_EHACVQY:%pfvqy2%\Gehfg\Jropnz 15007\NZPnc.yax: 14 00 00 00 06 00 00 00 40 3C 90 06 CE 86 C8 01
HKU\S-1-5-21-1482476501-1659004503-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count\HRZR_EHACVQY:%pfvqy2%\Gehfg\Jropnz 15007\NZPnc.yax: 14 00 00 00 07 00 00 00 40 6A 73 CC CE 86 C8 01
HKU\S-1-5-21-1482476501-1659004503-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count\HRZR_EHACVQY:%pfvqy2%\Gehfg: 14 00 00 00 06 00 00 00 30 86 92 06 CE 86 C8 01
HKU\S-1-5-21-1482476501-1659004503-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count\HRZR_EHACVQY:%pfvqy2%\Gehfg: 14 00 00 00 07 00 00 00 40 6A 73 CC CE 86 C8 01
HKU\S-1-5-21-1482476501-1659004503-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count\HRZR_EHACVQY:%pfvqy2%\Gehfg\Jropnz 15007: 14 00 00 00 06 00 00 00 30 86 92 06 CE 86 C8 01
HKU\S-1-5-21-1482476501-1659004503-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count\HRZR_EHACVQY:%pfvqy2%\Gehfg\Jropnz 15007: 14 00 00 00 07 00 00 00 40 6A 73 CC CE 86 C8 01
HKU\S-1-5-21-1482476501-1659004503-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count\HRZR_EHACNGU:P:\JVAQBJF\nzpnc.rkr: 14 00 00 00 06 00 00 00 30 68 97 06 CE 86 C8 01
HKU\S-1-5-21-1482476501-1659004503-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count\HRZR_EHACNGU:P:\JVAQBJF\nzpnc.rkr: 14 00 00 00 07 00 00 00 30 B4 75 CC CE 86 C8 01
HKU\S-1-5-21-1482476501-1659004503-839522115-1003\SessionInformation\ProgramCount: 0x00000003
HKU\S-1-5-21-1482476501-1659004503-839522115-1003\SessionInformation\ProgramCount: 0x00000004

----------------------------------
Total changes:25
----------------------------------
En línea
Codename!!

Desconectado Desconectado

Mensajes: 801



Ver Perfil
Re: Led de la webcam
« Respuesta #5 en: 25 Marzo 2008, 15:42 »

yo lo unico que veo ahi es esto :
Código:
HKLM\SOFTWARE\Microsoft\DirectDraw\MostRecentApplication\Name: "amcap.exe"

de lo de mas ... ni papa..
En línea

No te dejes mover por las masas, se tu mismo.




Páginas: [1] Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC
Free counter and web stats