elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 06:48  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Stealth Process Lab----- Coder ®®
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: Stealth Process Lab----- Coder ®®  (Leído 3,862 veces)
el-viejo


Desconectado Desconectado

Mensajes: 1.236



Ver Perfil WWW
Re: Stealth Process Lab----- Coder ®®
« Respuesta #15 en: 5 Enero 2008, 10:32 »

Bueno entonces esto se considera Rootkits o no  :P

saludos...
En línea

~~
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.983


Ver Perfil WWW
Re: Stealth Process Lab----- Coder ®®
« Respuesta #16 en: 5 Enero 2008, 12:17 »

http://es.wikipedia.org/wiki/Rootkit

Citar
Un rootkit es una herramienta, o un grupo de ellas que tiene como finalidad esconderse a sí misma y esconder a otros programas, procesos, archivos, directorios, llaves de registro, y puertos que permiten al intruso mantener el acceso a un sistema para remotamente comandar acciones o extraer información sensible, a menudo con fines maliciosos o destructivos. Existen rootkits para una amplia variedad de sistemas operativos, como Linux, Solaris o Microsoft Windows.

Yo creo q si xDD
En línea
Eternal Idol


Desconectado Desconectado

Mensajes: 4.240


Clarin miente, TN opera y los giles regurgitan.


Ver Perfil WWW
Re: Stealth Process Lab----- Coder ®®
« Respuesta #17 en: 5 Enero 2008, 13:46 »

Si, claro que es un Rootkit.
En línea



La economía nunca ha sido libre: o la controla el Estado en beneficio del Pueblo o lo hacen los grandes consorcios en perjuicio de éste.
Juan Domingo Perón.
el-viejo


Desconectado Desconectado

Mensajes: 1.236



Ver Perfil WWW
Re: Stealth Process Lab----- Coder ®®
« Respuesta #18 en: 5 Enero 2008, 15:43 »

Genial, esta muy interesante eso de ocultar la presencia de una aplicacion en el sistema, asi los firewall y antivirus no cantan, la verdad es que cosas como estas es muy util, para muchas cosas, ya sea malo o bueno XD

saludos...
En línea

Thor


Desconectado Desconectado

Mensajes: 1.176


Ver Perfil
Re: Stealth Process Lab----- Coder ®®
« Respuesta #19 en: 5 Enero 2008, 19:36 »

Mas bien para cosas malas que para buenas...
El único punto bueno sería mostrarnos como programar drivers, pero no es eso lo que se hace.
En línea
byebye


Desconectado Desconectado

Mensajes: 5.094



Ver Perfil
Re: Stealth Process Lab----- Coder ®®
« Respuesta #20 en: 5 Enero 2008, 19:51 »

Citar
Mas bien para cosas malas que para buenas...
.

buenas se pueden hacer todas, por ejemplo esconder procesos mas comunes usados por troyanos y similares para injectar codigo o dlls. eso de primeras pero hay mas utilidades.

Citar
El único punto bueno sería mostrarnos como programar drivers, pero no es eso lo que se hace

la documentacion esta disponible para todo el que le interese, no es propiedad del foro ni de nadie de los que aqui estamos. igual que hacemos los demas es bajar la documentacion y leer, despues que entiendas ciertas cosas y tengas dudas pregunta y veras que mas de 1 ayuda.
En línea
el-viejo


Desconectado Desconectado

Mensajes: 1.236



Ver Perfil WWW
Re: Stealth Process Lab----- Coder ®®
« Respuesta #21 en: 5 Enero 2008, 21:34 »

Por cierto, para windows no se alla casi nada de material para aprender a programar Drivers, lo unico que eh encontrado a cido un manuales sobe como programar en C para windows

aparecen mas material para linux que para windows  :huh:

saludos...
En línea

byebye


Desconectado Desconectado

Mensajes: 5.094



Ver Perfil
Re: Stealth Process Lab----- Coder ®®
« Respuesta #22 en: 5 Enero 2008, 21:49 »

la ayuda del ddk es lo que te interesa.
En línea
vacio
Visitante


Email
Re: Stealth Process Lab----- Coder ®®
« Respuesta #23 en: 6 Enero 2008, 03:58 »

podrias estudiar con el libro "Programming the Microsoft Windows Driver Model" la segunda edicion y despues pasar a "Rootkits: Subverting the Windows Kernel", bueno eso es lo que estoy haciendo, claro que cualquier sugerencia a mi tambien me servirira.
En línea
Eternal Idol


Desconectado Desconectado

Mensajes: 4.240


Clarin miente, TN opera y los giles regurgitan.


Ver Perfil WWW
Re: Stealth Process Lab----- Coder ®®
« Respuesta #24 en: 6 Enero 2008, 11:25 »

Buenas recomendaciones vacio, el libro de Walter Oney al igual que Windows Internals de Mark Russinovich y David Solomon (SysInternals) son imprescindibles para comprender como funciona Windows NT y WDM. The Windows 2000 Device Driver Book, A Guide for Programmers de Art Baker y Jerry Lozano es tambien util al empezar. Y si nos interesa el nuevo framework (WDF) Developing Drivers with the Windows Driver Foundation de Penny Orwick y Guy Smith.

Por cierto, una de las habilidades mas importantes en este campo es la de depuracion y muchisimo mas cuando desarrollamos en modo Kernel. Como siempre se puede aprender a los golpes (arreglando bugs de verdad) o sino un libro como Advanced Windows Debugging de Mario Hewardt y Daniel Pravat puede ayudar. Para eso es muy muy util saber assembly asi que aca recomiendo un libro en español: Ensamblador para DOS, Linux y Windows de Francisco Charte Ojeda.

La ayuda del WDK es una referencia excelente (para todo lo documentado claro  ;D) y una buena guia, los ejemplos ayudan tambien pero a veces suele ser demasiado complejo para empezar desde cero por eso yo tambien recomiendo libros que SIEMPRE nos van a servir en el futuro como referencia.
En línea



La economía nunca ha sido libre: o la controla el Estado en beneficio del Pueblo o lo hacen los grandes consorcios en perjuicio de éste.
Juan Domingo Perón.
Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
ssh server stealth
Hacking Avanzado
Codename!! 0 257 Último mensaje 17 Agosto 2011, 18:00
por Codename!!
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines