Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: Trollwer en 2 Abril 2017, 23:12 pm



Título: Ejecutar un archivo con solo abrir una carpeta?
Publicado por: Trollwer en 2 Abril 2017, 23:12 pm
Hola amigos, me gustaria saber como ago para ejecutar un archivo(segundo plano) con solo abrir una carpeta...
un saludoo :D


Título: Re: Ejecutar un archivo con solo abrir una carpeta?
Publicado por: Flamer en 3 Abril 2017, 04:05 am
que yo sepa eso no se puede


Título: Re: Ejecutar un archivo con solo abrir una carpeta?
Publicado por: tincopasan en 3 Abril 2017, 05:22 am
para eso hay que modificar el soft que utilicen para abrir la carpeta!


Título: Re: Ejecutar un archivo con solo abrir una carpeta?
Publicado por: JetPilot en 4 Abril 2017, 06:30 am
No sé si eso sea posible, lo que sí es posible es cambiar el icono del archivo por el icono de carpeta.



Título: Re: Ejecutar un archivo con solo abrir una carpeta?
Publicado por: ThunderCls en 6 Abril 2017, 02:46 am
Pues claro que si se puede, pero tendrías que utilizar varias técnicas (DLL injection + API hooking). Solo necesitas inyectarte en "explorer.exe" y hacer hooking en kernel32.CreateFileW/A, luego filtras LPCTSTR lpFileName por el "path + nombre" de la carpeta que quieres monitorear y una vez sea afirmativo pues ejecutas tu aplicación, simple ;) ;-)

PD: Lo olvidaba, es bueno aclarar que ademas de filtrar el nombre debes filtrar por:

Código
  1. dwCreationDisposition == OPEN_EXISTING && dwDesiredAccess == GENERIC_READ


Título: Re: Ejecutar un archivo con solo abrir una carpeta?
Publicado por: Flamer en 6 Abril 2017, 03:12 am
Citar
ues claro que si se puede, pero tendrías que utilizar varias técnicas (DLL injection + API hooking). Solo necesitas inyectarte en "explorer.exe" y hacer hooking en kernel32.CreateFileW/A, luego filtras LPCTSTR lpFileName por el "path + nombre" de la carpeta que quieres monitorear y una vez sea afirmativo pues ejecutas tu aplicación, simple ;) ;-)

eso creo que es muy detectado por el AV o me equivoco

mejor disfrazarla de un acceso directo o un exe en forma de carpeta


Título: Re: Ejecutar un archivo con solo abrir una carpeta?
Publicado por: engel lex en 6 Abril 2017, 03:14 am
mejor disfrazarla de un acceso directo o un exe en forma de carpeta

XD eso pensé... y funciona 2 de cada 3 veces XD

ojo, la idea de [ Thunder | CLS ] está bestia, pero si el creador del post fuera capaz de implementarlo, no habría hecho la pregunta XD


Título: Re: Ejecutar un archivo con solo abrir una carpeta?
Publicado por: ThunderCls en 6 Abril 2017, 03:15 am
mejor disfrazarla de un acceso directo o un exe en forma de carpeta

That's lame  :xD, hazlo como los hombres!!.... jeje, nah en serio, opciones tienes para hacerlo, solo debes usar tu imaginación y elegir el método que mejor se adecue a lo que deseas



XD eso pensé... y funciona 2 de cada 3 veces XD

ojo, la idea de [ Thunder | CLS ] está bestia, pero si el creador del post fuera capaz de implementarlo, no habría hecho la pregunta XD


Creo que tienes razon  :rolleyes:


· No hacer doble post
>aquí las reglas del foro (http://foro.elhacker.net/reglas.htm)
-Engel Lex


Título: Re: Ejecutar un archivo con solo abrir una carpeta?
Publicado por: Flamer en 6 Abril 2017, 03:24 am
jajaja que rápido contestan acabo de refrescar la pagina

That's lame  :xD, hazlo como los hombres!!.... jeje, nah en serio, opciones tienes para hacerlo, solo debes usar tu imaginación y elegir el método que mejor se adecue a lo que deseas
para que usar un marro si puedo usar una cuchara

agrego lo que el usuario intenta hacer yo ya lo había intentado hace mucho y mi respuesta fue no se, para no abrir la boca de mas.

pero en windows anteriores eso si se podía con un bug que había y para eso se usaba un archivo .ini eso era antes del Xp

Saludos Flamer y no es el único que lo avía pensado