elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
21 Marzo 2010, 19:21  


Temas destacados: Estás participando en un experimento, enviar feedback


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Hendrix, Karcrack)
| | |-+  Sobre abril negro
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] 3 Ir Abajo Imprimir
Autor Tema: Sobre abril negro  (Leído 908 veces)
Novlucker
Moderador Global
*****
Desconectado Desconectado

Mensajes: 7.305


Yo que tu lo pienso dos veces!


Ver Perfil
Re: Sobre abril negro
« Respuesta #15 en: 09 Febrero 2010, 19:34 »

Citar
Yo diría lo contrario, eso no se ve en todo el año, puedes citarme algún tema donde haya algo de eso?
Que aporta abril negro que no puedas poner ahora?
En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein

Hacker_Zero

Conectado Conectado

Mensajes: 681


CASI Nunca digas es imposible....


Ver Perfil WWW
Re: Sobre abril negro
« Respuesta #16 en: 09 Febrero 2010, 19:38 »

Voy a hacer una pregunta relacionada al tema que me gustaría que me contestarán los que se pasen:

Ya sabemos que la mayoría pueden crear tools "oscuras" como las que se presentan en "abril negro", vease RATs, virus, etc etc.

Ahora, ¿a alguno se le ha ocurrido una idea para una tool contraria a eso? es decir, una tool de seguridad?, algo como lo fue Sacacorchos o Pextractor? :D

Saludos


Bueno, yo creo que no he hecho aún nada del bando contrario, salvo chapuzas de uso personal. Tenía en mente hacer un miniantivirus sólo con la protección proactiva basándose en hooks, pero en ring3 los hooks afectaban bastante al rendimiento del pc( además de que se pueden saltar con sólo una mirada al olly  :xD) y en ring0 aún no tengo ni idea de programar. Además, es más entretenido hacer cosas del "bando malo", pues suelen ser las que presentan mayor reto, si te fijas, la mayor parte de la funcionalidad del antivirus son el escaneo de firmas que no tiene ciencia ninguna y la proactiva de hooks en ring0, que supongo que usa vez te manejas en ring0 no tiene la más mínima dificultad cambiar los punteros que quieres de la SSDT. Lo único que a mi parecer puede tener de entretenido la programación de un motor antivirus es el sistema de heurística, pero eso lleva bastante tiempo, y es más cosa de estar horas detrás del debuger que de codear en si.

De todas formas, en éste "Abril Negro", no participaré con una "tool oscura", ni siquiera con una tool, más bien es algo relacionado con el "lado bueno"  :xD.

Saludos
En línea

Jaixxon Jax

Desconectado Desconectado

Mensajes: 757



Ver Perfil
Re: Sobre abril negro
« Respuesta #17 en: 09 Febrero 2010, 19:39 »

 :-\

  Pues este año creo que paso prefiero publicar mi BOT en ebay  :laugh:
En línea

Karcrack
Moderador
*****
Conectado Conectado

Mensajes: 1.358


Se siente observado ¬¬'


Ver Perfil
Re: Sobre abril negro
« Respuesta #18 en: 09 Febrero 2010, 19:40 »

La aplicacion/paper/... con la que se participe tiene que estar relacionada con el Malware, no tiene que ser malware explicitamente...
En línea

50l3r

Desconectado Desconectado

Mensajes: 631


Todo lo que se por la cuarta parte que desconozco


Ver Perfil WWW
Re: Sobre abril negro
« Respuesta #19 en: 09 Febrero 2010, 19:41 »

modificare un poco el dioxis, unicamente e pondre opciones que vayan con la modificacion del registro, añadire una nueva forma de autoinicio y poca cosa mas
En línea

janito24

Desconectado Desconectado

Mensajes: 2.221


1009 años entre este mundo y el otro


Ver Perfil WWW
Re: Sobre abril negro
« Respuesta #20 en: 09 Febrero 2010, 19:46 »

Voy a hacer un troyano en html xD
En línea

Novlucker
Moderador Global
*****
Desconectado Desconectado

Mensajes: 7.305


Yo que tu lo pienso dos veces!


Ver Perfil
Re: Sobre abril negro
« Respuesta #21 en: 09 Febrero 2010, 19:46 »

La aplicacion/paper/... con la que se participe tiene que estar relacionada con el Malware, no tiene que ser malware explicitamente...

Lo se, es solo que mi pregunta iba relacionada a lo de "oooh, en abril negro podemos ser malos", además de que sabemos que no se desarrolla nada enfocado a la seguridad, sino a la IN-seguridad. Mi pregunta era solamente para que se lo piensen

Ya, no molesto más ;)

Saludos
En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein

50l3r

Desconectado Desconectado

Mensajes: 631


Todo lo que se por la cuarta parte que desconozco


Ver Perfil WWW
Re: Sobre abril negro
« Respuesta #22 en: 09 Febrero 2010, 19:48 »

que vas a molestar jaja, aqui sino molestamos todos

pues participare con mi pequeño grano de arena  :)
En línea

Jaixxon Jax

Desconectado Desconectado

Mensajes: 757



Ver Perfil
Re: Sobre abril negro
« Respuesta #23 en: 09 Febrero 2010, 19:50 »

 ¿Se vale troyanos Bancarios?   :¬¬
En línea

50l3r

Desconectado Desconectado

Mensajes: 631


Todo lo que se por la cuarta parte que desconozco


Ver Perfil WWW
Re: Sobre abril negro
« Respuesta #24 en: 09 Febrero 2010, 19:59 »

xD, y botnets en batch? :/
En línea

Hendrix
In The Kernel Land
Moderador
*****
Desconectado Desconectado

Mensajes: 2.153



Ver Perfil WWW
Re: Sobre abril negro
« Respuesta #25 en: 09 Febrero 2010, 20:02 »


Bueno, yo creo que no he hecho aún nada del bando contrario, salvo chapuzas de uso personal. Tenía en mente hacer un miniantivirus sólo con la protección proactiva basándose en hooks

Yo estuve apunto de hacerlo... y digo apunto porque era demasiado trabajo todo lo que me planteé hacer, que de terminarse algún día, se podría vender perfectamente como herramienta comercial.

Si alguien esta interesado en retomar el proyecto que me lo comente (por MP) y le paso un borrador de la herramienta que tenia pensado programar (eso si, va a ser el 30% en modo usuario y el restante en modo Kernel). Concretamente, me haría falta un sistema rápido y fiable de comunicación R3 - R0 y viceversa, ya que los que tenia implementados tienen fallos...

Retomando el tema del post, animaría a los participantes a intentar no reinventar la rueda y aportar algo nuevo, creo que tras 4 años de publicar troyanos y demás en Abril, se podría programar algo diferente.

Un Saludo  ;D
En línea

"Todos los días perdemos una docena de genios en el anonimato. Y se van. Y nadie sabe de ellos, de su historia, de su peripecia, de lo que han hecho, de sus angustias, de sus alegrías. Pero al menos una docena de genios se van todos los días sin que sepamos de ellos". - Juan Antonio Cebrián
Jaixxon Jax

Desconectado Desconectado

Mensajes: 757



Ver Perfil
Re: Sobre abril negro
« Respuesta #26 en: 09 Febrero 2010, 20:06 »

  Una Botnet P2P nadie la ha publicado  >:D
En línea

janito24

Desconectado Desconectado

Mensajes: 2.221


1009 años entre este mundo y el otro


Ver Perfil WWW
Re: Sobre abril negro
« Respuesta #27 en: 09 Febrero 2010, 20:26 »

Sería una p2b xD
 
Peer 2 bot... Cree el nombre puedo usarlo siempre que lleve mis créditos xD
 
Créditos a . Ok? Ja ja ja
En línea

50l3r

Desconectado Desconectado

Mensajes: 631


Todo lo que se por la cuarta parte que desconozco


Ver Perfil WWW
Re: Sobre abril negro
« Respuesta #28 en: 09 Febrero 2010, 21:50 »

tambien tengo curiosidad sobre como realizar una p2b con los creditos de ' ' xD
En línea

Karcrack
Moderador
*****
Conectado Conectado

Mensajes: 1.358


Se siente observado ¬¬'


Ver Perfil
Re: Sobre abril negro
« Respuesta #29 en: 09 Febrero 2010, 22:00 »

Yo no se si presentar para el Abril Negro si el T2W v3.... O un paper sobre creacion de Drivers en VB6 :-\

De todas formas acabaré antes o despues haciendo ambas cosas :laugh:
En línea

Páginas: 1 [2] 3 Ir Arriba Imprimir 
Ir a:  





Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

Yashira.org    Videojuegos    indetectables.net    Seguridad Informatica Colombia    Indejuegos    Internet móvil

Noticias Informatica    Seguridad Informática    ADSL    eNYe Sec    Seguridad Wireless    Underground México    Biblioteca de Seguridad

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.11 | SMF © 2006-2008, Simple Machines LLC