elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 15:06  


Tema destacado: Personaliza-Escoge el diseño del foro que más te guste.

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Básico (Moderadores: zhyzura, kamsky, TRICKY)
| | | |-+  Ocultar virus sin cambiar tamano
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Ocultar virus sin cambiar tamano  (Leído 2,289 veces)
^Tifa^


Desconectado Desconectado

Mensajes: 2.802


Ver Perfil
Ocultar virus sin cambiar tamano
« en: 27 Noviembre 2009, 16:57 »

Hola, quisiera saber si existe la manera de ocultar un archivo de cualquier extension dentro de una imagen por ejemplo, sin que se afecte el tamanio de la imagen como tal.

El objetivo es tener una copia del archivo original pero con un archivo extra copiado dentro de si mismo. Pero tanto el archivo original como el modificado con una copia de otro dentro deben tener el mismo tamanio.

Existe alguna herramienta para ello?

PD: No estoy intentando infectar ni ocultar virus, es para otro asunto.
En línea
Novlucker
Ninja y
Ex-Staff
*
Desconectado Desconectado

Mensajes: 10.239


Yo que tu lo pienso dos veces


Ver Perfil
Re: Ocultar virus sin cambiar tamano
« Respuesta #1 en: 27 Noviembre 2009, 17:12 »

Sistema .. dudo mucho que sea win no?  :-X ... porque es que ahí podrías hacer uso de ADS

Saludos
En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
http://twitter.com/novlucker

"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein

^Tifa^


Desconectado Desconectado

Mensajes: 2.802


Ver Perfil
Re: Ocultar virus sin cambiar tamano
« Respuesta #2 en: 27 Noviembre 2009, 17:17 »

Efectivamente es en Windows NovLucker....

es una tonta peticion de empleados de Optenet  y bueno cuando trabajas para un lugar y te piden algo por mas tonto que sea... que te digo, hay que buscarle solucion.

Este tipo de hack barato no es lo mio la verdad, por ende si existe una manera que alguien conozca se lo agradeceria. El objetivo es tener 1 archivo copiarle otro oculto pero que el archivo original y el archivo modificado ambos no aumenten de tamanio sino que tengan el mismo peso....

En fin  :-*
En línea
Novlucker
Ninja y
Ex-Staff
*
Desconectado Desconectado

Mensajes: 10.239


Yo que tu lo pienso dos veces


Ver Perfil
Re: Ocultar virus sin cambiar tamano
« Respuesta #3 en: 27 Noviembre 2009, 17:20 »

Revisa si te sirve esto ... "Alguien, porfavor, me podria explicar ampliamente que es: Alternate data stream?"

Y mucha atención a los "peros"!

Saludos
En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
http://twitter.com/novlucker

"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein

^Tifa^


Desconectado Desconectado

Mensajes: 2.802


Ver Perfil
Re: Ocultar virus sin cambiar tamano
« Respuesta #4 en: 27 Noviembre 2009, 17:33 »

Gracias Novlucker, aunque habia visto referencia sobre lo antes expuesto por ti, la peticion es un poquito mas complicada.

Se espera (por ejemplo) un archivo mp3 que suene y tenga musica y digamos de tamanio 1MB, bien se quiere que se copie de alguna manera un archivo dentro de ese mp3 y que este ultimo siga pesando 1MB, y encima que cualquiera de los 2 archivos mp3 (el original o modificado) que yo ejecute, debe escucharse el audio normalmente, y encima si por alguna razon el archivo mp3 que yo modifique le copie dentro un virus o un troyano o similar, el antivirus debe detectarlo.

En línea
Littlehorse
All the world's a stage
Colaborador
***
Desconectado Desconectado

Mensajes: 2.710


Nie Dam Sie


Ver Perfil WWW
Re: Ocultar virus sin cambiar tamano
« Respuesta #5 en: 27 Noviembre 2009, 17:39 »

Fisicamente el archivo siempre va a ser mas grande. Otro punto seria que el tamaño del contenido en el area no usada del archivo no pueda ser determinado. Pero el archivo fisicamente siempre sera mas grande por mas que el visualizador muestre otro tamaño.
Si te referis a que "virtualmente" el modificado tenga el mismo tamaño que el original, es posible, ahora si quieres que fisicamente lo tengan, me gustaria a mi ver la respuesta  ;D

En cuanto a lo del virus, bueno, lo detectara en ejecucion o por heuristica, dependera del AV  :-\.

Tal vez te sirva esto

http://paper.ijcsns.org/07_book/200907/20090730.pdf

Y este otro que tambien habla de lo que menciono Novlucker

http://www.windowsecurity.com/articles/Alternate_Data_Streams.html
« Última modificación: 27 Noviembre 2009, 17:44 por Littlehorse » En línea

An expert is a man who has made all the mistakes which can be made, in a very narrow field.
Novlucker
Ninja y
Ex-Staff
*
Desconectado Desconectado

Mensajes: 10.239


Yo que tu lo pienso dos veces


Ver Perfil
Re: Ocultar virus sin cambiar tamano
« Respuesta #6 en: 27 Noviembre 2009, 18:13 »

^TiFa^, pero eso es todo lo que hace ADS, has mirado todos los artículos que he dejado antes?

El archivo modificado va a seguir pesando lo mismo, sonando igual, y por el tema de los virus, no recuerdo cual, pero dependiendo del AV hace revisión de los ADS o no, hay que ver si el que tienen tiene soporte para esto :P

Pero como dice Littlehorse, el archivo "virtualmente" mantiene su tamaño, por lógica, si metes más información dentro de uno y quieres que fisicamente mantenga su tamaño, debes de reemplazar una parte de la información, pero virtualmente si.


En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
http://twitter.com/novlucker

"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein

TRICKY
The "Tricky" ..
Moderador
***
Desconectado Desconectado

Mensajes: 1.605


Ver Perfil
Re: Ocultar virus sin cambiar tamano
« Respuesta #7 en: 27 Noviembre 2009, 18:35 »


Que tal.

xjm:
# cat archivo.jar >> archivo.jpg  (GIFAR :_))

Si las cabeceras se corrompen pues el parser se quejara.
El tama*o pues hombre, cambia claro a no ser que se pueda comprimir.

Saludos.
En línea

"La envidia es una declaración de inferioridad"
Napoleón.
^Tifa^


Desconectado Desconectado

Mensajes: 2.802


Ver Perfil
Re: Ocultar virus sin cambiar tamano
« Respuesta #8 en: 27 Noviembre 2009, 19:25 »

Les parecera tonto pero pude llegar al fondo del dilema  :D

Lo que hize fue, buscar el codigo chiquito de algun virus online, encontre los de EICAR.
Tome el Eicar.txt  y hice un tercer archivo (mediante una copia de dos) y este tercer archivo esta infectado con Eicar y no varia mucho el tamanio (claro esta el codigo de Eicar no ocupa mas de 1KB)  :-*

Por ende me basto con:

Citar
C:\Documents and Settings\xxxxxx\Desktop\Vir>copy /b eicar.txt + GNU.pdf  Copia.pdf
eicar.txt
GNU.pdf
        1 file(s) copied.

El tercer archivo llamado Copia.pdf apenas varia de GNU.pdf en 1KB (lo cual no es inconveniente alguno segun los peticionarios) lo que no querian es que la diferencia fuese muy grave (digase mas de 10KB)

Con lo anterior pude resolver, un poco tonto si pero bueno...

mil gracias cielines  :-*   :-*   :-*   :-*  por toda su ayuda aportada.
En línea
kamsky
Moderador
***
Desconectado Desconectado

Mensajes: 2.210


Como no sabían que era imposible, lo hicieron...


Ver Perfil
Re: Ocultar virus sin cambiar tamano
« Respuesta #9 en: 27 Noviembre 2009, 19:29 »

no tiene porque aumentar el tamaño del archivo (si el oculto no es muy grande claro), ya que se suelen usar métodos que aprovechan el espacio basura que hay entre por ejemplo las cabeceras de los archivos y el cuerpo, entre partes del cuerpo, etc...

En línea

----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---

                       hack 4 free!!
Littlehorse
All the world's a stage
Colaborador
***
Desconectado Desconectado

Mensajes: 2.710


Nie Dam Sie


Ver Perfil WWW
Re: Ocultar virus sin cambiar tamano
« Respuesta #10 en: 27 Noviembre 2009, 21:08 »

Si pero precisamente en ese caso estas reemplazando data aunque no sea util. Obviamente hay muchas variantes, la esteganografia (que por cierto de hacking barato no tiene nada ;D) es un mundo inmenso.

Me acuerdo que esa misma respuesta se habia dado aqui pero sinceramente no pense que eso te iba a servir.

Un saludo
En línea

An expert is a man who has made all the mistakes which can be made, in a very narrow field.
^Tifa^


Desconectado Desconectado

Mensajes: 2.802


Ver Perfil
Re: Ocultar virus sin cambiar tamano
« Respuesta #11 en: 27 Noviembre 2009, 21:19 »

Se que no es nada util, de hecho no lo veo nada util. Pero era una peticion, por eso le dije hacking barato porque es algo tonto  :D

En fin Littlehorse un encanto leerte chiquito  :-*   :-*   :-*   :-* 
En línea
43H4FH44H45H4CH49H56H45H
Wiki

Desconectado Desconectado

Mensajes: 483



Ver Perfil
Re: Ocultar virus sin cambiar tamano
« Respuesta #12 en: 28 Noviembre 2009, 04:19 »

la esteganografia (que por cierto de hacking barato no tiene nada ;D) es un mundo inmenso.

Muy cierto, utilizando la misma el archivo contenedor no tendra variaciones en absoluto respecto a su tamaño o caracteristicas, sea visual o auditiva y obviamente existen limitaciones en cuanto al tipo de archivo apropiado para el objetivo.

En otras palabras el archivo que contiene a otro no aumenta de tamaño ni muestra un cambio perceptible... a simple vista.

Se que no es nada util, de hecho no lo veo nada util. Pero era una peticion, por eso le dije hacking barato porque es algo tonto  :D

Osea que es inútil saber y aplicar el Sistema Binario, Sistema Decimal, tabla ASCII, Algebra Booleana, etc????

Y muchas Universidades tienen un curso de Algebra Universal para perder el tiempo con:

nada util.
hacking barato porque es algo tonto  :D

 :rolleyes:    :rolleyes:    :rolleyes:

Gracias por el comentario, mañana nos reunimos como cada fin de semana con los amigos y me diste buen material para reirnos bastante tiempo  :laugh:
En línea


-R IP
:0100
-A 100 
2826:0100 MOV AH,09
2826:0102 MOV DX,109
2826:0105 INT 21
2826:0105 MOV AH,08
2826:0105 INT 21
2826:0107 INT 20
2826:0109 DB 'MI NICK ES CODELIVE.$' 
2826:0127 
-R BX
:0000
-R CX
:20
-N CODELIVE.COM
-W
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Cambiar u ocultar IP luego de hack wep!
Hacking Wireless
hacklibertario22 0 903 Último mensaje 26 Julio 2011, 03:00
por hacklibertario22
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines