elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 02:20  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderadores: skapunky, Novlucker)
| | |-+  Hook Detector by Hendrix
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Hook Detector by Hendrix  (Leído 3,227 veces)
Hendrix
In The Kernel Land
Colaborador
***
Desconectado Desconectado

Mensajes: 2.270



Ver Perfil WWW
Hook Detector by Hendrix
« en: 23 Julio 2008, 14:41 »

Me anime a programar esta herramienta, sirve para detectar y reparar los hooks (Api Hooking) a nivel de Usuario (no Kernel). Es una versión muy sencilla, ya que trabaja principalmente con una Dll que es la que hace todo el trabajo. Al principio lo hice para todos los procesos, pero hay algunos que no se dejan inyectar y daba problemas, al final, para usarla tienen que pasarle como argumento el nombre del proceso.

Lo probe con el programa de ejemplo de MazarD de su tutorial de API Hooking y este fue el resultado:



Como ven, dice que hay un hook en DebugBreak. Esto es porque hay un salto incondicional en el principio de la API (es un salto a Ntdll.dll, por lo tanto no peligroso) y por eso dice que hay un hook, lo repara (no lo modifica), asi que no pasa nada  :D

Al hook del MessageBoxA si lo repara  :D (Usen el Olly para verlo si quieren).

Para proximas versiones:

- Analisis en modo Kernel
- Información sobre la dirección del salto y la libreria a donde se salta
- GUI
- Soporte para todos los procesos
- Soporte para detectar secciónes sospechosas

Creo que con esto ya valdra.

Un Saludo  :)



En línea

"Todos los días perdemos una docena de genios en el anonimato. Y se van. Y nadie sabe de ellos, de su historia, de su peripecia, de lo que han hecho, de sus angustias, de sus alegrías. Pero al menos una docena de genios se van todos los días sin que sepamos de ellos". - Juan Antonio Cebrián
Leo Gutiérrez.
. . .. ... ..... ........ ............. .....................
Colaborador
***
Desconectado Desconectado

Mensajes: 2.938


/^$/


Ver Perfil WWW
Re: Hook Detector by Hendrix
« Respuesta #1 en: 2 Agosto 2008, 23:40 »

Muy bueno Hendrix y mas por que se maneja por Consola.
Saludos.


En línea

Código
(( 1 / 0 )) &> /dev/null || {
echo -e "stderrrrrrrrrrrrrrrrrrr";
}
 

leorocko13@hotmail.com
https://github.com/leogtzr/
Hz|Byte

Desconectado Desconectado

Mensajes: 37



Ver Perfil
Re: Hook Detector by Hendrix
« Respuesta #2 en: 2 Agosto 2008, 23:52 »

aver que tal pues voy a provarlo
En línea
Eazy

Desconectado Desconectado

Mensajes: 229


Eazy [FM-Team]


Ver Perfil WWW
Re: Hook Detector by Hendrix
« Respuesta #3 en: 20 Agosto 2008, 15:53 »

Creo que voy a esperar la GUI.
En línea

[/url]
Thats

Desconectado Desconectado

Mensajes: 42



Ver Perfil
Re: Hook Detector by Hendrix
« Respuesta #4 en: 27 Agosto 2008, 03:05 »

Sabes trabajar en modo kernel?
En línea
Hendrix
In The Kernel Land
Colaborador
***
Desconectado Desconectado

Mensajes: 2.270



Ver Perfil WWW
Re: Hook Detector by Hendrix
« Respuesta #5 en: 27 Agosto 2008, 19:18 »

Sí, por que lo preguntas???? Ese tipo de preguntas se preguntan por MP  ;)

Un Saludo  :)
En línea

"Todos los días perdemos una docena de genios en el anonimato. Y se van. Y nadie sabe de ellos, de su historia, de su peripecia, de lo que han hecho, de sus angustias, de sus alegrías. Pero al menos una docena de genios se van todos los días sin que sepamos de ellos". - Juan Antonio Cebrián
OssoH


Desconectado Desconectado

Mensajes: 590


Ver Perfil
Re: Hook Detector by Hendrix
« Respuesta #6 en: 14 Marzo 2010, 22:38 »

Sois fascinantes chicos!!
En línea
RAID-MAM

Desconectado Desconectado

Mensajes: 58


Ver Perfil
Re: Hook Detector by Hendrix
« Respuesta #7 en: 14 Marzo 2010, 23:26 »

Podrias explicar el metodo un poco mas  :huh:


Que creo que podrias evitarte la .dll :P
En línea
Leo Gutiérrez.
. . .. ... ..... ........ ............. .....................
Colaborador
***
Desconectado Desconectado

Mensajes: 2.938


/^$/


Ver Perfil WWW
Re: Hook Detector by Hendrix
« Respuesta #8 en: 15 Marzo 2010, 00:06 »

Podrias explicar el metodo un poco mas  :huh:


Que creo que podrias evitarte la .dll :P
Sois fascinantes chicos!!

El tema lleva inactivo más de un año, no revivan mensajes viejos, leanse las reglas.
En línea

Código
(( 1 / 0 )) &> /dev/null || {
echo -e "stderrrrrrrrrrrrrrrrrrr";
}
 

leorocko13@hotmail.com
https://github.com/leogtzr/
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines