elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 00:17  


Tema destacado: [AIO elhacker.NET] Compilación herramientas análisis y desinfección malware

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  win.ini y keylogger
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: win.ini y keylogger  (Leído 458 veces)
Dannysoft


Desconectado Desconectado

Mensajes: 407


¡¡ Al Asalto !!


Ver Perfil
win.ini y keylogger
« en: 12 Mayo 2005, 17:13 »

saludos foro, instale en una pc un keylogger que estaba funcionando bien hasta que alguien entro al win.ini (la pc tenia win 98), y bueno ahi se vio que estaba corriendo el keylogger siguio la ruta y lo borro. mi pregunta es hay alguna manera de ocultar el keylogger que esta corriendo sin que aparezca en el win.ini, gracias por la respuesta...
En línea

No hay perfeccion sin esfuerzo...
Simbelmynë


Desconectado Desconectado

Mensajes: 856



Ver Perfil WWW
Re: win.ini y keylogger
« Respuesta #1 en: 13 Mayo 2005, 00:26 »

Escribiendo directamente en el registro.
Salu2
En línea

Pseudoroot


Desconectado Desconectado

Mensajes: 839



Ver Perfil
Re: win.ini y keylogger
« Respuesta #2 en: 13 Mayo 2005, 02:32 »

aunque no entiendo muy bien a que te refieres ,existen mas formas de ejecutar un programa al inicio  de windows como por ejemplo .

1.- Poner un acceso en Inico/Programa/Inicio.

2.- Win.ini en Load=archivo.exe para ejecutarlo en segundo plano.

3.- Win.ini en Run= archivo.exe para ejecutarlo en primer plano.

4.- HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/RunOnce .... una vez HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/RunService arrancan antes que aparezca la contraseña 5.- Con MSConfig.exe podemos controlar los archivos que se ejecutan en el arranque de Windows. En Inicio/Ejecutar/msconfig.MSConfig.exe Ficha Inicio. (Ver truco 470) Las claves donde pueden estar los programas que se ejecutan en el inicio son: [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce] [HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]

si talvez deseas que tu keylloger nose vea por el control  alt sup. eso tambien se puede hacer ..depende del  lenguaje ..si es C++,es relativamente facil .
En línea

Dannysoft


Desconectado Desconectado

Mensajes: 407


¡¡ Al Asalto !!


Ver Perfil
Re: win.ini y keylogger
« Respuesta #3 en: 13 Mayo 2005, 22:33 »

bueno a lo que me referia era que cuando corre un prorgrama aparece en el win.ini; mi pregunta era si es posible ocultar esa accion y si es asi como hacerla...
En línea

No hay perfeccion sin esfuerzo...
Simbelmynë


Desconectado Desconectado

Mensajes: 856



Ver Perfil WWW
Re: win.ini y keylogger
« Respuesta #4 en: 14 Mayo 2005, 05:25 »

El win.ini era usado por troyanos de antaño para lograr la ejecucion al inicio del sistema de la aplicacion en win9x, escribiendo en el registro de windows como mas arriba te detallaba Pseudoroot este inconveniente ya no lo tenes, a lo sumo puede aparecerte en msconfig, en la pestaña de inicio, dependiendo en que lugar del registro se escriba.
Iwalmente tb puede descubrirse esto con algun mataprocesos...
Concluyendo: Creo que lo mas dificil de descubrir es la DLL injection.
Un saludo
En línea

Dannysoft


Desconectado Desconectado

Mensajes: 407


¡¡ Al Asalto !!


Ver Perfil
Re: win.ini y keylogger
« Respuesta #5 en: 14 Mayo 2005, 19:12 »

bueno ahora que lo mencionas el keylogger que use si es antiguo, pero funcionaba muy bien, entonces dime que keylogger puedo usar que no me muestre en el win.ini que esta corriendo, gracias por la respuesta dada...
En línea

No hay perfeccion sin esfuerzo...
Simbelmynë


Desconectado Desconectado

Mensajes: 856



Ver Perfil WWW
Re: win.ini y keylogger
« Respuesta #6 en: 14 Mayo 2005, 19:46 »

Al menos las aplicaciones de estos ultimos dos años no deberian utilizar el win.ini.... a lo sumo lo pondrian como opcional (ejemplo: optix o prorat, no recuerdo), pero generalmente escriben el registro.
Un saludo
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines