elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Trabajando con las ramas de git (tercera parte)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderador: fary)
| | |-+  Que protecciones extras tiene la nueva version de Norton? No consigo burlarlo...
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Que protecciones extras tiene la nueva version de Norton? No consigo burlarlo...  (Leído 2,233 veces)
shackles2

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Que protecciones extras tiene la nueva version de Norton? No consigo burlarlo...
« en: 8 Diciembre 2016, 21:41 pm »

Hola amigos.
Yo para bypasear a los avs mato a los procesos desde kernel mode, por ahora solo me ha dado problemas el nuevo norton.

Les explico, tiene un proceso llamado nsbu.exe y un subproceso llamado nsbu.exe, logro matar a ambos. Tambien logro desactivar el autoinicio del GUI y del Servicio del mismo.

Pero aun asi el firewall inteligente y el anti-intrusos esta en funcionamiento. No se como... Algunas drivers aun se inician con el sistema pero esto me pasa con la mayoria de los avs ya que no puedo desinstalarlos (no se como), pero no me suelen dar problemas.

Una vez matado los procesos me deja ejecutar cualquier binario ya sea legitimo o maligno en memoria, pero no deja crear una conexion a internet (firewall inteligente aun en funcionamiento sin tener procesos).

Entonces viendo esto mire los modulos cargados al procesos y vi uno de symantec y le hice un unload,pero aun asi no deja crear conexion.

Alguna idea?

Saludos.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines