elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
24 Mayo 2012, 20:11  


Tema destacado: [AIO elhacker.NET] Compilación herramientas análisis y desinfección malware

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 3 Ir Abajo Respuesta Imprimir
Autor Tema: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.  (Leído 7,351 veces)
Graphixx


Desconectado Desconectado

Mensajes: 573


Webmaster (PHP)


Ver Perfil WWW
Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
« en: 6 Enero 2011, 07:46 »

Para que los keyloggers no las capturen se puede hacer:

contraseña original: carlos45ospina

en un campo de contraseñas quedaria: **************

Usando algo de astucia:

al iniciar sesion copio: 33carlos457ospina56

en un campo de contraseñas quedaria: *******************

si se que los primeros dos caracteres, no van y los elimino parandome con el mouse sobre ellos seleccionandolos y dandole backscape. despues restaria pararme en el 9 caracter (seria el 7 sobrante despues de eliminar los dos primeros) y nuevamente backscape y por ultimo me paro en los dos ultimos restantes selecciono y backscape.

en cualquier keylogger en el registro saldria algo como:
Código:
<< iniciar sesion - firefox >> 33carlos457ospina56 [back][back][back]

donde cada [back] representa que el usuario uso backscape, mas como usamos el mouse para seleccionar varios caracteres que sobraban el "cracker" no sabra cuantos caracteres borramos por ves podria haber sido uno, podrian haber sido 10. asi mismo no sabe en que posicion de la cadena los eliminamos al no haber usado el teclado para desplazarnos.

conclusion: es el unico metodo seguro que se me ocurre para proteger las contraseñas, almenos por el lado del ingreso desde cualquier interfaz.
En línea

Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.190


Se siente observado ¬¬'


Ver Perfil
Re: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
« Respuesta #1 en: 6 Enero 2011, 11:39 »

Es una idea astuta, pero los keyloggers mas completos hacen una micro captura de pantalla al rededor del mouse cuando clickeas... asi que sabria a que posicion has desplazado la escritura...
En línea

тαптяαпсє


Desconectado Desconectado

Mensajes: 736


Usuario EHN


Ver Perfil
Re: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
« Respuesta #2 en: 6 Enero 2011, 12:10 »

Avira Antivir y te dejas de todo esto.
En línea

Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.190


Se siente observado ¬¬'


Ver Perfil
Re: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
« Respuesta #3 en: 6 Enero 2011, 13:27 »

Avira Antivir y te dejas de todo esto.
Que inocente :laugh:
En línea

тαптяαпсє


Desconectado Desconectado

Mensajes: 736


Usuario EHN


Ver Perfil
Re: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
« Respuesta #4 en: 6 Enero 2011, 13:28 »

Que inocente :laugh:
Explícate.
En línea

Karcrack
Moderador
***
Desconectado Desconectado

Mensajes: 2.190


Se siente observado ¬¬'


Ver Perfil
Re: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
« Respuesta #5 en: 6 Enero 2011, 13:36 »

Crees que por tener un antivirus actualizado no puedes infectarte? Pues te equivocas.
En línea

тαптяαпсє


Desconectado Desconectado

Mensajes: 736


Usuario EHN


Ver Perfil
Re: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
« Respuesta #6 en: 6 Enero 2011, 13:56 »

Crees que por tener un antivirus actualizado no puedes infectarte? Pues te equivocas.
Nunca me he referido a eso exactamente, pero bueno, también te puedo decir que pocos keyloggers usan la opcion de captura de pantallas, esos keyloggers estan orientados a los bancos onlines.

En línea

jdc


Desconectado Desconectado

Mensajes: 3.253


janito dos cuatro...


Ver Perfil WWW
Re: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
« Respuesta #7 en: 6 Enero 2011, 14:48 »

Lo mejor es combinar teclado en pantalla y teclado real
En línea

[Zero]
Moderador
***
Desconectado Desconectado

Mensajes: 1.059


CALL DWORD PTR DS:[0]


Ver Perfil WWW
Re: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
« Respuesta #8 en: 6 Enero 2011, 14:52 »

También se podría capturar los mensajes EM_SETSEL y  EM_REPLACESEL:

Código:
http://msdn.microsoft.com/en-us/library/bb775460(v=vs.85).aspx#selecting_text
Código:
http://msdn.microsoft.com/en-us/library/bb761661(v=vs.85).aspx
Código:
http://msdn.microsoft.com/en-us/library/bb761633(v=vs.85).aspx

No lo probé pero sería perfectamente posible. LeandroA publicó un código en VB6 que permite capturar teclas de una forma muy ingeniosa, si a ese mismo código le añades que envíe los mensajes de antes al edit clonado, pues funcionaría perfectamente  ;D.

Saludos
En línea


“El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche
Graphixx


Desconectado Desconectado

Mensajes: 573


Webmaster (PHP)


Ver Perfil WWW
Re: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
« Respuesta #9 en: 6 Enero 2011, 16:13 »

PUes bien hay les dejo la duda propuesta, igual los keyloggers que capturan regiones de pantalla serian demasiado pesados de manejar ese flujo de trafico, no es lo mismo enviar pedazitos de imagenes a una simple cadena de texto.

Y toca ponerse manos a la obra a mirar como descifrar una contraseña o capturarla de manera correcta si el usuario la ingresa tal y como yo lo plantee.
En línea

[L]ord [R]NA


Desconectado Desconectado

Mensajes: 1.507


El Dictador y Verdugo de H-Sec


Ver Perfil WWW
Re: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
« Respuesta #10 en: 8 Enero 2011, 17:35 »

@Graphixx: Se te ha ocurrio la idea de que desde memoria se pueden obtener los campos en el navegador antes de que se envien... por lo tanto no existe un metodo concreto para evadir.

@HaxFox: Cualquier Keylogger decente utiliza capturas de pantalla.
En línea

тαптяαпсє


Desconectado Desconectado

Mensajes: 736


Usuario EHN


Ver Perfil
Re: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
« Respuesta #11 en: 8 Enero 2011, 18:45 »

@Graphixx: Se te ha ocurrio la idea de que desde memoria se pueden obtener los campos en el navegador antes de que se envien... por lo tanto no existe un metodo concreto para evadir.

@HaxFox: Cualquier Keylogger decente utiliza capturas de pantalla.
Graphixx: como ya te ha dicho Lord RNA, una contraseña INVULNERABLE a keyloggers es muy chungo.

Lord RNA: Vale, tienes razón.
« Última modificación: 8 Enero 2011, 18:47 por ハセヲ, » En línea

Graphixx


Desconectado Desconectado

Mensajes: 573


Webmaster (PHP)


Ver Perfil WWW
Re: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
« Respuesta #12 en: 8 Enero 2011, 18:46 »

@Graphixx: Se te ha ocurrio la idea de que desde memoria se pueden obtener los campos en el navegador antes de que se envien... por lo tanto no existe un metodo concreto para evadir.

Buen punto, seguire meditando sobre como afrontar este tema de los key.
En línea

[L]ord [R]NA


Desconectado Desconectado

Mensajes: 1.507


El Dictador y Verdugo de H-Sec


Ver Perfil WWW
Re: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
« Respuesta #13 en: 8 Enero 2011, 19:00 »

Buen punto, seguire meditando sobre como afrontar este tema de los key.

El mejor metodo de afrontarlo es simplemente solo introducir contraseñas desde lugares seguros... verificar con el av el sistema, maximo, semanalmente y hacer algunas verificaciones manuales, maximo, mensual
En línea

el-viejo


Desconectado Desconectado

Mensajes: 1.256



Ver Perfil WWW
Re: Tutorial: Como escribir una contraseña invulnerable a todos los keyloggers.
« Respuesta #14 en: 9 Enero 2011, 16:38 »

para estos casos, de evitar se que capture la contraseña es cuidarnos de cualquier programa malicioso, hoy dia tampoco vale la idea de copiar y pegas letras hasta formas la contraseña, ya que se puede capturar cualquier dato de la porta papeles, los RAT por ejemplo, ya vienen con dicha opcion.

saludos...

En línea

Páginas: [1] 2 3 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
como detectar keyloggers??
Chats; IRC y Messengers
Mantha 3 9,957 Último mensaje 24 Diciembre 2009, 09:33
por UnknownCnR
Todos decís que está ya en el foro como conseguir una contraseña de hotmail pero
Chats; IRC y Messengers
NoVaK 12 1,613 Último mensaje 14 Diciembre 2002, 06:32
por SsAhUrOhIcKaHi
Como protegerme de keyloggers?
Seguridad
nikita22 3 882 Último mensaje 14 Julio 2003, 11:52
por soplo
Como ser invulnerable en el chat del ARES
Chats; IRC y Messengers
sweetthoot38 2 3,812 Último mensaje 17 Julio 2007, 23:12
por sweetthoot38
consola no me permite escribir contraseña ubuntu 11.10 (solucionado)
GNU/Linux
peke2305 9 1,130 Último mensaje 11 Enero 2012, 03:13
por peke2305
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines