elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
24 Mayo 2012, 18:52  


Tema destacado: ¡Aprende hacking con práctica! - WarZone, el wargame de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Stoned bootkit
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Stoned bootkit  (Leído 4,954 veces)
kamsky
Colaborador
***
Desconectado Desconectado

Mensajes: 2.210


Como no sabían que era imposible, lo hicieron...


Ver Perfil
Stoned bootkit
« en: 19 Noviembre 2009, 22:20 »

Os dejo un enlace que me pareció muy interesante (atentos al pdf que hay para descargar), a ver que os parece

Código:
http://security-sh3ll.blogspot.com/2009/11/stoned-bootkit.html

mod:

+ info:
Código:
http://www.stoned-bootkit.info/
« Última modificación: 20 Noviembre 2009, 14:44 por Karcrack » En línea

----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---

                       hack 4 free!!
Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.190


Se siente observado ¬¬'


Ver Perfil
Re: Stoned bootkit
« Respuesta #1 en: 20 Noviembre 2009, 13:17 »

Sin duda es un bonito tema el de los bootkits :P

Me lo he estado mirando.. y DIOS mio :xD, esto le da 5000 patadas a un Rootkit normal :laugh:, ahora ya no me siento seguro :laugh:

Gracias por el link :D
« Última modificación: 20 Noviembre 2009, 13:28 por Karcrack » En línea

kamsky
Colaborador
***
Desconectado Desconectado

Mensajes: 2.210


Como no sabían que era imposible, lo hicieron...


Ver Perfil
Re: Stoned bootkit
« Respuesta #2 en: 20 Noviembre 2009, 14:28 »

jajajaja, ya te digo, Zhyzura y yo estábamos cacharreando para hacer un taller de rootkits, pero viendo esto...:P
En línea

----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---

                       hack 4 free!!
Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.190


Se siente observado ¬¬'


Ver Perfil
Re: Stoned bootkit
« Respuesta #3 en: 20 Noviembre 2009, 14:43 »

Sin duda esta pagina es muy muy buena:
Código:
http://www.stoned-bootkit.info/

Me ha entrado muchisima curiosidad!! Voy a ponerme a estudiar como un loco! :laugh: :laugh:


jajajaja, ya te digo, Zhyzura y yo estábamos cacharreando para hacer un taller de rootkits, pero viendo esto...:P
Aun asi hacerlo, eh! Que informacion buena sobre Rootkits en español apenas hay :D
En línea

[Zero]
Moderador
***
Desconectado Desconectado

Mensajes: 1.059


CALL DWORD PTR DS:[0]


Ver Perfil WWW
Re: Stoned bootkit
« Respuesta #4 en: 20 Noviembre 2009, 15:57 »

Acojonante  ;D. Seguiré buscando sobre éste tema  :P.

Saludos
En línea


“El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche
Jaixon Jax


Desconectado Desconectado

Mensajes: 855



Ver Perfil
Re: Stoned bootkit
« Respuesta #5 en: 20 Noviembre 2009, 16:11 »

 :-(  Mientras mas estudio mas me doy cuenta que no se nada .....  :silbar:
En línea

Tricalogo del buen forista:
  1.- No postear en hilos de Politica, ni religion, ni feminismo ni Machismo .....
  2.- Nunca solicitar ayuda por MP a alguien del staf .... ellos nunca responden ....
  3.- Aplaudir todos los "aportes" del staf aunque no los entiendas, o creas que no tienen importancia eso es buena onda ....
Hendrix
In The Kernel Land
Colaborador
***
Desconectado Desconectado

Mensajes: 2.271



Ver Perfil WWW
Re: Stoned bootkit
« Respuesta #6 en: 20 Noviembre 2009, 17:27 »

El tema de los Bootkits es algo que ya esta bastante estudiado (En las BlackHat se ha hablado bastante sobre ello, y esta noticia habla de Bootkits, su fecha es del 2007)... Aunque al igual que el tema de los Rootkits, es interesantísimo.  :D Estuve leyendo algo el tema para intentar hacer uno, pero es algo complicado y por falta de tiempo lo deje apartado. Kamsky, si te apetece picar algo de codigo, me lo comentas y nos miramos haber que tal esta el tema este  :D

El PDF que has dejado es excelente, hasta ahora solo había visto Bootkits que operaban sobre Vista  :D

En línea

"Todos los días perdemos una docena de genios en el anonimato. Y se van. Y nadie sabe de ellos, de su historia, de su peripecia, de lo que han hecho, de sus angustias, de sus alegrías. Pero al menos una docena de genios se van todos los días sin que sepamos de ellos". - Juan Antonio Cebrián
kamsky
Colaborador
***
Desconectado Desconectado

Mensajes: 2.210


Como no sabían que era imposible, lo hicieron...


Ver Perfil
Re: Stoned bootkit
« Respuesta #7 en: 21 Noviembre 2009, 13:11 »

como dices, fácil no es, y tiempo no nos sobra a ninguno por desgracia...
primero voy a leer tranquilamente sobre este tema, e intentar hacer el taller sobre rootkits con Zhyzura, pero no descarto hacer algo sobre el tema de bootkits, así que si mientras tanto tu vas investigando o haciendo cositas me gustaría que me mantuvieses más o menos al día ok?¿?¿ thanks!
En línea

----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---

                       hack 4 free!!
Hendrix
In The Kernel Land
Colaborador
***
Desconectado Desconectado

Mensajes: 2.271



Ver Perfil WWW
Re: Stoned bootkit
« Respuesta #8 en: 21 Noviembre 2009, 13:20 »

De acuerdo, todo lo que recopile sobre Bootkits lo voy a poner aquí, y voy a picar algo de código, ya comentare los avances  :)
En línea

"Todos los días perdemos una docena de genios en el anonimato. Y se van. Y nadie sabe de ellos, de su historia, de su peripecia, de lo que han hecho, de sus angustias, de sus alegrías. Pero al menos una docena de genios se van todos los días sin que sepamos de ellos". - Juan Antonio Cebrián
Dark|o2

Desconectado Desconectado

Mensajes: 23



Ver Perfil
Re: Stoned bootkit
« Respuesta #9 en: 28 Noviembre 2009, 01:47 »

este tema ah dado mucho de que hablar......ojala que a nadie se le ocurra hacer lo mismo para linux
En línea

[Digital Death & Destruction][ddd]i'll take you to the truth and the truth will set you free...[/ddd]
Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.190


Se siente observado ¬¬'


Ver Perfil
Re: Stoned bootkit
« Respuesta #10 en: 29 Noviembre 2009, 11:25 »

este tema ah dado mucho de que hablar......ojala que a nadie se le ocurra hacer lo mismo para linux
Citar
The Stoned Bootkit is back! 1987, 2009, 2010! After following the mentality of the original Stoned virus there is now the second version of the Stoned Bootkit, attacking now 64-bit Windows and Linux.
:laugh: :laugh:
En línea

anarquistadel89

Desconectado Desconectado

Mensajes: 158



Ver Perfil
Re: Stoned bootkit
« Respuesta #11 en: 30 Noviembre 2009, 01:46 »

juas, ni sabia que eso podia existir, acojona
En línea

LixKeÜ


Desconectado Desconectado

Mensajes: 393


solo es lo que es y la verdad siempre da de ganar


Ver Perfil WWW
Re: Stoned bootkit
« Respuesta #12 en: 7 Diciembre 2009, 05:05 »

 Muy buen tema seria bueno tratarlo aqui en el forooo ... estaria estupendo ;-)
En línea

YST


Desconectado Desconectado

Mensajes: 963


I'm you


Ver Perfil WWW
Re: Stoned bootkit
« Respuesta #13 en: 10 Diciembre 2009, 18:44 »

Un link interesante para hacer hook :P

Código:
http://www.govannom.org/seguridad/15-rootkits-kernel/138.html
« Última modificación: 10 Diciembre 2009, 21:47 por Karcrack » En línea



Yo le enseñe a Kayser a usar objetos en ASM
topoman

Desconectado Desconectado

Mensajes: 6


Ver Perfil
Re: Stoned bootkit
« Respuesta #14 en: 8 Enero 2010, 09:03 »

Veo que esto esta muy parado y me parecia muy iinteresante.

Saber que aunque Peter Kleissner esta con movidas legales (le ha denunciado su antigua empresa, IKARUS) sigue desarrollando y acaba de sacar una nueva version hace una semana excasa. La cual ademas soporta RawFS con lo que puede guardar sus ficheros en formato crudo en espacio no formateado o sectores marcados como defectuosos.

http://stoned-bootkit.blogspot.com/  (ver ultimo POST)

He conseguido compilar una parte del código pero no todo. Hay que usar WDK, nasm 2.02 (en 2.06 parece dar problemas) incluye el binario...
A ver si entre todos conseguimos ponerlo a andar.

Aqui teneis el proyecto:
http://sourceforge.net/search/?type_of_search=soft&words=stoned&search=Search

Para instalarlo:
svn co https://bootkit.svn.sourceforge.net/svnroot/bootkit bootkit

En línea
Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines