Autor
|
Tema: Como funciona lo de infectar .exes y .dll ? (Leído 10,901 veces)
|
The Swash
Desconectado
Mensajes: 194
Programmer
|
@ElementalCode, el virut solo infectar archivos .EXE y .SRC, es polimorfico y es tan real como cualquiera de nosotros. @Zero y @Arkangel son los amos en el tema del malware, no creo coherente decir que no saben. Métodos de infección? Muchos, pero generalmente debes trabajar con shells a inyectar y como mínimo conocer el formato PE.
Un saludo.
|
|
|
En línea
|
|
|
|
#Hianpaz
Desconectado
Mensajes: 27
. . .
|
Espero no ser inpertinente, pero hablan tan bien de metodos de infeccion que se nota que saben muchisimo, en fin. . . a lo que queria ir es que una ves lei que un malware se puede 'alojar' en la BIOS, de ser asi como puedo desaserme de este ? Tengo entendido que con formatear el equipo no es suficiente ya que no influye directamente a la BIOS, pero si se actualiza la BIOS ?
(Esto se me ha ocurrido resien y tálves sea una estupides lo que diga) Se podria 'alojar' malware en la memoria ROM ?. Se que esta momeria es de solo lectura, pero tengo entendido que en sus ultimas versiones tambien se puede escribir.
|
|
|
En línea
|
|--//---/-//----/--//---/-//----/--//---/-//---- como la heroína a través de las venas de un adicto, se envía un pulso electrónico /--//---/-//----/--//---/-//----/--//---/-//----|
|
|
|
|
#Hianpaz
Desconectado
Mensajes: 27
. . .
|
Gracias @Иōҳ, son hartos minutos de info haora que me acuerdo la BIOS tambien tiene la opcion de password, que opinan es esto ? (mode paranoico ON).
|
|
|
En línea
|
|--//---/-//----/--//---/-//----/--//---/-//---- como la heroína a través de las venas de un adicto, se envía un pulso electrónico /--//---/-//----/--//---/-//----/--//---/-//----|
|
|
|
79137913
Desconectado
Mensajes: 1.169
4 Esquinas
|
HOLA!!! Una ves escuche de un "mito" (digo mito porque nunca lo vi) de un virus el "VIRUT" lo que hacia era escribir codigo malicioso en TODOS (literalmente) TODOS los archivos de tu pc (Doc, pdf, jpg, exe,txt todas las extensiones, todos los archivos) aunque no fueran ejecutables. Funcionaba haciendo que el antivirus detectara esas modificaciones y los considerara virus y los hiciera *****. Siendo el propio antivirus el que se encargaba de limpiarte el disco Yo padeci ese martirio si existe y no se llama "VIRUT" los av lo definen asi, es un rootkit que se auto copia a todos los exe de la maquina y genera continuamente copias fantasmas de si mismo ademas te corrompe todos los documentos. Ademas tiene poliformismo muy bueno, el unico archivo que no detectara tu av es el virus en si. GRACIAS POR LEER!!!
|
|
« Última modificación: 20 Abril 2012, 19:36 pm por 79137913 »
|
En línea
|
"Como no se puede igualar a Dios, ya he decidido que hacer, ¡SUPERARLO!" "La peor de las ignorancias es no saber corregirlas"
79137913 *Shadow Scouts Team*
|
|
|
Иōҳ
Desconectado
Mensajes: 563
|
HOLA!!!
Yo padeci ese martirio si existe y no se llama "VIRUT" los av lo definen asi, es un rootkit que se auto copia a todos los exe de la maquina y genera continuamente copias fantasmas de si mismo ademas te corrompe todos los documentos. Ademas tiene poliformismo muy bueno, el unico archivo que no detectara tu av es el virus en si.
GRACIAS POR LEER!!!
Tienes la muestra? Nox.
|
|
|
En línea
|
|
|
|
DarkaiMirels
Desconectado
Mensajes: 37
Programando para un Mundo Mejor.
|
mmmm lo que entendi es que quieres unir un ejemplo: server.exe con otro programa para ocultar el server puedes utilizar droppergen
|
|
|
En línea
|
Decir que Java es estupendo porque funciona con todos los sistemas operativos es como decir que el sexo anal es estupendo porque funciona con todos los géneros.
|
|
|
79137913
Desconectado
Mensajes: 1.169
4 Esquinas
|
HOLA!!! Tienes la muestra?
Nox.
Busca en h-sec esta ahi la muestra GRACIAS POR LEER!!!
|
|
|
En línea
|
"Como no se puede igualar a Dios, ya he decidido que hacer, ¡SUPERARLO!" "La peor de las ignorancias es no saber corregirlas"
79137913 *Shadow Scouts Team*
|
|
|
|
Mensajes similares |
|
Asunto |
Iniciado por |
Respuestas |
Vistas |
Último mensaje |
|
|
como infectar una red con mi troyano
Programación Visual Basic
|
HALC12
|
6
|
6,641
|
14 Julio 2007, 18:04 pm
por Mad Antrax
|
|
|
Como infectar pc con Spy-net
Hacking Wireless
|
jejeey3477
|
0
|
3,373
|
19 Abril 2011, 16:49 pm
por jejeey3477
|
|
|
Como puedo enviar imágenes y exes por winsock en vb6
Programación Visual Basic
|
hackertotal22
|
4
|
4,546
|
14 Mayo 2011, 08:56 am
por hackertotal22
|
|
|
Como infectar un ISO hoy en día? es posible??
Análisis y Diseño de Malware
|
FoxSoul
|
1
|
2,444
|
11 Febrero 2014, 13:22 pm
por .:UND3R:.
|
|
|
¿Como infectar una red LAN?
Dudas Generales
|
cam92
|
1
|
3,355
|
1 Noviembre 2017, 22:32 pm
por engel lex
|
|