elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
29 Mayo 2012, 01:00  


Tema destacado: Recuperar cuenta de Google, GMail, Youtube

+  Foro de elhacker.net
|-+  Programación
| |-+  Programación Visual Basic (Moderadores: LeandroA, seba123neo, raul338)
| | |-+  Impedir eliminación de aplicación
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Impedir eliminación de aplicación  (Leído 1,784 veces)
killer92

Desconectado Desconectado

Mensajes: 6


Ver Perfil
Impedir eliminación de aplicación
« en: 31 Diciembre 2011, 20:53 »

Hola, cómo podría evitar que (una vez instalada la aplicación), me la eliminen? O hacer que si la eliminan, se cree nuevamente..

Alguna idea?


En línea
BlackZeroX (Astaroth)
Wiki

Desconectado Desconectado

Mensajes: 2.831


I'Love...!¡.


Ver Perfil WWW
Re: Impedir eliminación de aplicación
« Respuesta #1 en: 1 Enero 2012, 00:04 »

Lee sobre las tecnicas de un Rootkit.

Nota: Esto va en Analisis de Malware!¡.

Dules Lunas!¡.


En línea

Web Principal-->[ Blog(VB6) | Host File (Public & Private) | Scan Port | (New)MyInfraPC (Descubre mi Contraseña venefi. $) ]



The Dark Shadow is my passion.
El infierno es mi Hogar, mi novia es Lilith y el metal mi
CAR3S?


Desconectado Desconectado

Mensajes: 331


Level xXx


Ver Perfil
Re: Impedir eliminación de aplicación
« Respuesta #2 en: 1 Enero 2012, 18:45 »

Hola, cómo podría evitar que (una vez instalada la aplicación), me la eliminen? O hacer que si la eliminan, se cree nuevamente..

Alguna idea?

crear otro proceso que verifique si el .exe esta corriendo.
si no esta, lo crea otra vez.

esa es la parte logica, ahora debes buscar como generar un .exe , como verificar procesos, etc..
En línea
Elemental Code


Desconectado Desconectado

Mensajes: 499


Im beyond the system


Ver Perfil
Re: Impedir eliminación de aplicación
« Respuesta #3 en: 2 Enero 2012, 00:09 »

para evitar que te la eliminen abrela como binary as 1
cuando la quieran borrar dira que el archivo esta en uso :D

PD: Caen con un unlocker y cagaste
En línea

Unbr0ken

Desconectado Desconectado

Mensajes: 248



Ver Perfil
Re: Impedir eliminación de aplicación
« Respuesta #4 en: 3 Enero 2012, 10:58 »

Kernel hijo... kernel.
En línea

Cita de: Snowcrash
Discutir con desconocidos por internet es un ejercicio de imbéciles; todos acaban siendo quinceañeros arrogantes con cantidades infinitas de tiempo libre.

NO resuelvo dudas vía MP, para algo está el foro.
BlackZeroX (Astaroth)
Wiki

Desconectado Desconectado

Mensajes: 2.831


I'Love...!¡.


Ver Perfil WWW
Re: Impedir eliminación de aplicación
« Respuesta #5 en: 3 Enero 2012, 11:29 »

Kernel hijo... kernel.

algo mas util?....

Lo que puedes hacer es inyectar una dll en el Explorer.exe o algun programa, de tal manera que si te eliminan X archivo (llamese mp3, bat, dat, dll, aux, ase, el que sea) lo puedas reconstruir... es decir aplicar la idea de nukje pero con un poco mas de dificultad para er eliminada.

Dulces Lunas!¡.
En línea

Web Principal-->[ Blog(VB6) | Host File (Public & Private) | Scan Port | (New)MyInfraPC (Descubre mi Contraseña venefi. $) ]



The Dark Shadow is my passion.
El infierno es mi Hogar, mi novia es Lilith y el metal mi
Unbr0ken

Desconectado Desconectado

Mensajes: 248



Ver Perfil
Re: Impedir eliminación de aplicación
« Respuesta #6 en: 3 Enero 2012, 20:03 »

algo mas util?....

Lo que puedes hacer es inyectar una dll en el Explorer.exe o algun programa, de tal manera que si te eliminan X archivo (llamese mp3, bat, dat, dll, aux, ase, el que sea) lo puedas reconstruir... es decir aplicar la idea de nukje pero con un poco mas de dificultad para er eliminada.

Dulces Lunas!¡.

¿Modo usuario? jaajajaja...

Cualquier simple antivirus lo bloquea.
En línea

Cita de: Snowcrash
Discutir con desconocidos por internet es un ejercicio de imbéciles; todos acaban siendo quinceañeros arrogantes con cantidades infinitas de tiempo libre.

NO resuelvo dudas vía MP, para algo está el foro.
BlackZeroX (Astaroth)
Wiki

Desconectado Desconectado

Mensajes: 2.831


I'Love...!¡.


Ver Perfil WWW
Re: Impedir eliminación de aplicación
« Respuesta #7 en: 3 Enero 2012, 22:41 »

¿Modo usuario? jaajajaja...

Cualquier simple antivirus lo bloquea.

No tiene que ser precisamente en modo usuario quisas uno en Ring 0, por medio de la creacion de un driver...

Dulces Lunas!¡.
En línea

Web Principal-->[ Blog(VB6) | Host File (Public & Private) | Scan Port | (New)MyInfraPC (Descubre mi Contraseña venefi. $) ]



The Dark Shadow is my passion.
El infierno es mi Hogar, mi novia es Lilith y el metal mi
Unbr0ken

Desconectado Desconectado

Mensajes: 248



Ver Perfil
Re: Impedir eliminación de aplicación
« Respuesta #8 en: 3 Enero 2012, 22:44 »

Si el tío leyera el libro: Rootkits: Subverting the windows kernel.

Lograría hacer ello mucho más fácil.

Oculta el fichero desde un módulo kernel y ya está... será imposible que la eliminen, y mucho más si oculta su proceso.
En línea

Cita de: Snowcrash
Discutir con desconocidos por internet es un ejercicio de imbéciles; todos acaban siendo quinceañeros arrogantes con cantidades infinitas de tiempo libre.

NO resuelvo dudas vía MP, para algo está el foro.
RHL


Desconectado Desconectado

Mensajes: 968


mental


Ver Perfil
Re: Impedir eliminación de aplicación
« Respuesta #9 en: 3 Enero 2012, 23:33 »

Kernel hijo... kernel.
Y a que te referís a eso? yo creo que nadie entendio tu "ayuda" :silbar:

esto podria servir :
Hookear zwdeletefile

edit:
Kernel hijo... kernel.
Yo creo que esas palabras son las mas inutiles que e visto el dia de ahora
« Última modificación: 3 Enero 2012, 23:36 por RHL - 该0在 » En línea
seba123neo
Moderador
***
Desconectado Desconectado

Mensajes: 3.214



Ver Perfil WWW
Re: Impedir eliminación de aplicación
« Respuesta #10 en: 3 Enero 2012, 23:48 »

Y a que te referís a eso? yo creo que nadie entendio tu "ayuda" :silbar:

esto podria servir :
Hookear zwdeletefile

edit:Yo creo que esas palabras son las mas inutiles que e visto el dia de ahora

modo kernel por explicarlo bien facil, es como el salon VIP del windows  :xD, tenes acceso a interceptar todas las I/O de los procesos, acceso al hardware y memoria..etc, al contrario de lo que es un programa comun en visual basic que corre en modo usuario, por citar un ejemplo simple, los antivirus trabajan en modo kernel. creo que no es posible o corriganme si me equivoco hacer un driver o modulo que se ejeucte en modo kernel en VB6, en C++ obvio se puede.

saludos.
En línea

Mucha gente, especialmente la ignorante desea castigarte por decir la verdad, por ser correcto, por ser tú. Nunca te disculpes por ser correcto, o por estar años delante de tu tiempo.
Si estas en lo cierto, y lo sabes, que hable tu razón. Incluso si eres una minoria de uno solo, la verdad sigue siendo la verdad. M. Gandhi
BlackZeroX (Astaroth)
Wiki

Desconectado Desconectado

Mensajes: 2.831


I'Love...!¡.


Ver Perfil WWW
Re: Impedir eliminación de aplicación
« Respuesta #11 en: 4 Enero 2012, 00:39 »

Oculta el fichero desde un módulo kernel y ya está...

Hasta donde se NO HAY atributos exclusivos para el kernel (hablando con respecto a los archivos), y aun que los hubiera los AV desentes tienen un driver en con los privilegios de RING 0... lo mas viable hasta ahora es tener un 2do app... o simplemente hookear el api que ya menciono RHL - 该0在.

Pero dejad esto, este tema va en Analisis de Malware, seguro hay traen mas tacticas para evadir la eliminacion del archivo X.

Nota: Es mas facil hacer un Driver en C en mi consideración, a vb6 ya lo dejo para GUI...

Dulces Lunas!¡.
En línea

Web Principal-->[ Blog(VB6) | Host File (Public & Private) | Scan Port | (New)MyInfraPC (Descubre mi Contraseña venefi. $) ]



The Dark Shadow is my passion.
El infierno es mi Hogar, mi novia es Lilith y el metal mi
Unbr0ken

Desconectado Desconectado

Mensajes: 248



Ver Perfil
Re: Impedir eliminación de aplicación
« Respuesta #12 en: 4 Enero 2012, 03:28 »

@seba123neo: Sí, estás en lo correcto, es imposible usar VB6 u otros lenguajes considerados de alto nivel para compilar un módulo kernel. A duras penas sirven para comunicarte con el mismo, hecho bajo C y ensamblador.

@RHL: Ve a hacer intentos de trolling a otro lado crío, ni a los tobillos ;)... parece que lo que tu "no logras entender" otros lo comprenden fácilmente (llegando a alimentar mi "ayuda" haciéndola más comprensible).

@BlackZeroX: Sí, correcto. Y es mejor dejar el tema hasta aquí o que el moderador lo mueva de sección, el creador del tema debería leer este enlace y esperar opiniones de otros usuarios, aquí le recomendaría hablar con Eternal Idol, es un crack en el tema de los módulos kernel ;D.

Salud.
En línea

Cita de: Snowcrash
Discutir con desconocidos por internet es un ejercicio de imbéciles; todos acaban siendo quinceañeros arrogantes con cantidades infinitas de tiempo libre.

NO resuelvo dudas vía MP, para algo está el foro.
_Enko


Desconectado Desconectado

Mensajes: 301



Ver Perfil
Re: Impedir eliminación de aplicación
« Respuesta #13 en: 4 Enero 2012, 16:27 »

ring0, kernel, drivers, root kit.... visual basic...

que han fumado? :silbar:

Nada de eso es posible en visual basic.
Cualquiera que lo haya sugerido, estuvo totalmente fuera de  lugar.
(hay que mirar el subforo donde se encuentran antes de responder barbaridades)
« Última modificación: 4 Enero 2012, 16:29 por _Enko » En línea


Servicio tecnico Blackberry http://www.serviciotecnicocelular.com
raul338
Moderador
***
Desconectado Desconectado

Mensajes: 2.371


La sonrisa es la mejor forma de afrontar las cosas


Ver Perfil WWW
Re: Impedir eliminación de aplicación
« Respuesta #14 en: 4 Enero 2012, 17:45 »

Nada de eso es posible en visual basic.
Advacevb, Puro API, etc :P

Nada es imposible :)
En línea

Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Eliminacion de huellas
Hacking Linux/Unix
joserra89 5 3,459 Último mensaje 11 Febrero 2005, 00:30
por EL_ZoRRo
[PEDIDO] Mini aplicación que de información sobre otra aplicación
Programación C/C++
JuszR 0 401 Último mensaje 18 Enero 2006, 23:05
por JuszR
Eliminacion de posts. « 1 2 »
Sugerencias y dudas sobre el Foro
Vaati 18 3,088 Último mensaje 6 Enero 2009, 06:46
por JERRY110982
eliminacion de usuario
Sugerencias y dudas sobre el Foro
El Rengo 8 2,302 Último mensaje 12 Marzo 2010, 05:53
por sirdarckcat
Eliminación de huellas
Nivel Web
cibergolen 0 872 Último mensaje 2 Diciembre 2011, 19:40
por cibergolen
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines