elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
11 Octubre 2008, 18:02  



+  Foro de elhacker.net
|-+  Programación
| |-+  Programación General (Moderadores: Hendrix, E0N)
| | |-+  codigo oculto en el codigo
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: codigo oculto en el codigo  (Leído 332 veces)
IWKY
Wiki

Desconectado Desconectado

Mensajes: 132



Ver Perfil
codigo oculto en el codigo
« en: 10 Agosto 2007, 21:08 »

Hola, me preguntaba si se puede hacer lo siguiente, un programa, que creara archivos en varios formatos por ejemplo .jpg pero a mitat del archivo hubiera el codigo de otro programa, entonces cuando se ejecute la imagen realmente hace un salto a la direccion donde esta el codigo deseado para ejecutarlo y el sistema operativo se piensa en todo momento que es una imagen aunque el haya ejecutado otra cosa, Y con esto no me estoy refiriendo a los joiners que te añaden un exe a una imagen.
En línea



El mejor momento de Dragon Ball Z --> Video
Prefiero morir de pie, a vivir arrodillado. [Ernesto Che Guevara]
DarkSigma

Desconectado Desconectado

Mensajes: 331


Nothing is Impossible


Ver Perfil
Re: codigo oculto en el codigo
« Respuesta #1 en: 10 Agosto 2007, 21:27 »

el problema con eso es que los ficheros cualesquiera no ejecutables no tienen saltos sino sus cabeceras determinan el tipo y atributos del resto de contenido y el programa gestor es el que se encarga en base a eso, de leer el archivo segun su informacion, entonces la idea seria el analisis de como funciona determinado programa y quiza por ahi encontrandole un forma de obligar a determinado programa ha hacer algo, entonces se podria como un lejano "quiza..."
En línea



IWKY
Wiki

Desconectado Desconectado

Mensajes: 132



Ver Perfil
Re: codigo oculto en el codigo
« Respuesta #2 en: 11 Agosto 2007, 11:35 »

Ok, asi que se deberia de encontrar algun bug el el programa que interprete el archivo, pues cuando tenga mas conocimiento sobre programacion y analisis de programas se intentara hacer algo, mientras tanto a practiar y aprender, un saludo.
En línea



El mejor momento de Dragon Ball Z --> Video
Prefiero morir de pie, a vivir arrodillado. [Ernesto Che Guevara]
karmany

Desconectado Desconectado

Mensajes: 675



Ver Perfil
Re: codigo oculto en el codigo
« Respuesta #3 en: 11 Agosto 2007, 12:52 »

Puedes por ejemplo hacer que una imagen .jpg se abra con un programa determinado que hayas hecho tú (le pones el icono de un .jpg). Después este programa tuyo lo haces que verifique si hay código de un .exe en el .jpg, y si lo hay que cree un proceso y se ejecute.
Y aún así, haz que siempre se vea en el visor de Windows la imagen.

El problema que veo es el de siempre: que tienes que crear un programa primero para que los jpg se abran con tu programa y que el proceso se verá con Ctr+Alt+Supr a no ser que inyectes código en algún proceso abierto.

Interesante. Igual pruebo esta idea que acabo de comentarte. jeje
En línea



Salu2
Hendrix
Moderador
*****
Desconectado Desconectado

Mensajes: 2.026


The Lord of his Middle Earth


Ver Perfil WWW
Re: codigo oculto en el codigo
« Respuesta #4 en: 11 Agosto 2007, 14:26 »

Eso no se puede....ya me lo plantee yo hace muchisimo tiempo....pero no se peude, se tiene que buscar un bug (por ejemplo un BoF) y a partir de hay shellcodear para poder ejecutar tu codigo, de lo contrario no se puede  ;)

En línea

Muchas veces las cosas no se le dan al que las merece más, sino al que sabe pedirlas con insistencia. - Arthur Schopenhauer

karmany

Desconectado Desconectado

Mensajes: 675



Ver Perfil
Re: codigo oculto en el codigo
« Respuesta #5 en: 11 Agosto 2007, 18:46 »

Yo creo que la idea que yo he comentado a no ser que tengas un programa como el ad-watch que no te permite modificar el registro... yo creo que sí se podría hacer.

La idea sería la siguiente:
Por supuesto hay que ejecutar un 'crack.exe', que puede estar incluído en cualquier crack o cualquier ejecutable. Al ejecutar este 'crack.exe' crea un archivo por ej. llamado 'mal.exe' y lo deja en el disco duro.. como hacen millones de indetectables.
Y ahora viene lo más lógico: 'crack.exe' aparte de crear a 'mal.exe' lo que hace es modificar para que los archivos .jpg en vez de abrirse con el visor de windows o con otro programa pues que se abran con 'mal.exe'. Esto sólo pasará si no hay programas tipo ad-watch, sino no hay nada que hacer.

Y finalmente cuando abramos una imagen .jpg se abrirá con el programa 'mal.exe'. Y este programa examina a la imagen a ver si contiene lo que queramos y lo ejecuta como un proceso más. Finalmente 'mal.exe' muestra la imagen en el visor de windows y se cierra, dejando el proceso en ejecución.

Yo creo que sí es posible si se deja modificar el registro si no no.
En línea



Salu2
Hendrix
Moderador
*****
Desconectado Desconectado

Mensajes: 2.026


The Lord of his Middle Earth


Ver Perfil WWW
Re: codigo oculto en el codigo
« Respuesta #6 en: 11 Agosto 2007, 19:02 »

Claro, con la previa introduccion de un ejecutable tuyo si se puede, yo me referia a pasar un jpg modificado sin tener que pasar ningun exe adicional  ;)

En línea

Muchas veces las cosas no se le dan al que las merece más, sino al que sabe pedirlas con insistencia. - Arthur Schopenhauer

IWKY
Wiki

Desconectado Desconectado

Mensajes: 132



Ver Perfil
Re: codigo oculto en el codigo
« Respuesta #7 en: 11 Agosto 2007, 19:32 »

Claro, con la previa introduccion de un ejecutable tuyo si se puede, yo me referia a pasar un jpg modificado sin tener que pasar ningun exe adicional  ;)

A seo me refiero yo, simplemente pasandole el archivo .jpg, porque sino ya estamos en lo de siempre, pasar primero un .exe
En línea



El mejor momento de Dragon Ball Z --> Video
Prefiero morir de pie, a vivir arrodillado. [Ernesto Che Guevara]
Páginas: [1] Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC
Free counter and web stats