elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Usando Git para manipular el directorio de trabajo, el índice y commits (segunda parte)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderador: fary)
| | |-+  Como sobrescribir la sección .text de un EXE para poner alli un virus???
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Como sobrescribir la sección .text de un EXE para poner alli un virus???  (Leído 3,242 veces)
harry_the_blogger

Desconectado Desconectado

Mensajes: 105


Visita mi blog es enriquemesa.blogspot.com


Ver Perfil WWW
Como sobrescribir la sección .text de un EXE para poner alli un virus???
« en: 25 Agosto 2014, 23:29 pm »

Hola, estoy desarrollando un virus sencillo que sobreescribe la sección .text. El virus, cuando está en su primera generacion, funciona aparentemente bien.

Use OllyDbg para ver si había inyectado el codigo dentro del ejecutable, y si lo hizo. Pero cuando ejecuto el archivo infectado, el virus crashea.

Quiero aclarar algo: Estoy usando un metodo para buscar las APIs usando su direccion (solo con GetProcAddress y LoadLibrary). El metodo funciona perfecto, por esa razon no quiero que piense que falta alguna dependencia o por el estilo.

Por favor ayudenme. Diganme como hacer para que el virus en su segunda generacion funcione. Ya he estado buscando por toda la internet, y no he podido buscar la forma de hacerlo. Ya visite VXHeavens, la pagina referente en materia de virus, pero aun asi no encuentro como hacerlo.

Gracias de antemano.
En línea

Vista mi blog es enriquemesa.blogspot.com
MCKSys Argentina
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.471


Diviértete crackeando, que para eso estamos!


Ver Perfil
Re: Como sobrescribir la sección .text de un EXE para poner alli un virus???
« Respuesta #1 en: 26 Agosto 2014, 01:26 am »

Use OllyDbg para ver si había inyectado el codigo dentro del ejecutable, y si lo hizo. Pero cuando ejecuto el archivo infectado, el virus crashea.

Y en qué parte crashea? En el codigo de tu virus o en el del programa original? O el programa original deja de funcionar?
En línea

MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."

harry_the_blogger

Desconectado Desconectado

Mensajes: 105


Visita mi blog es enriquemesa.blogspot.com


Ver Perfil WWW
Re: Como sobrescribir la sección .text de un EXE para poner alli un virus???
« Respuesta #2 en: 26 Agosto 2014, 03:31 am »

Como dije, en la primera generacion, el virus se ejecuta sin errores. Pero en la segunda generacion (el virus insertado dentro del archivo infectado), el virus falla. El virus en su primera ejecucion como ejecutable indepiendente corre normalmente.

Quisiera que me dijeras un metodo para añadir una nueva sección, pues pienso que eso sería más factible que simplemente sobreescribir la sección de codigo.
En línea

Vista mi blog es enriquemesa.blogspot.com
MCKSys Argentina
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.471


Diviértete crackeando, que para eso estamos!


Ver Perfil
Re: Como sobrescribir la sección .text de un EXE para poner alli un virus???
« Respuesta #3 en: 26 Agosto 2014, 03:43 am »

Como dije, en la primera generacion, el virus se ejecuta sin errores. Pero en la segunda generacion (el virus insertado dentro del archivo infectado), el virus falla. El virus en su primera ejecucion como ejecutable indepiendente corre normalmente.

Las preguntas anteriores, fueron acerca de lo que llamas la segunda generacion. Osea, imagino que una vez infectado un ejecutable, lo haz corrido bajo Olly (o el debugger que prefieras) para ver qué parte es la que está crasheando... no?

Quisiera que me dijeras un metodo para añadir una nueva sección, pues pienso que eso sería más factible que simplemente sobreescribir la sección de codigo.

Hay demasiados ejemplos en Google sobre eso:

ejemplo 1
ejemplo2
ejemplo3
...
...
...
ejemploN

Saludos!
En línea

MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."

harry_the_blogger

Desconectado Desconectado

Mensajes: 105


Visita mi blog es enriquemesa.blogspot.com


Ver Perfil WWW
Re: Como sobrescribir la sección .text de un EXE para poner alli un virus???
« Respuesta #4 en: 26 Agosto 2014, 18:25 pm »

Bueno, MCKsys Argentina, mi única opcion será leer esos links de VXheavens que me has dado. Ya los había leído, pero todavía no entiendo algunas cosas importantes de ellos. Por esa razón quise pedir una segunda opinión, porque espera que alguien me dijera una explicacion un tanto mas clara o al menos diferente.

En línea

Vista mi blog es enriquemesa.blogspot.com
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
dar permisos de lectura y escritura a la sección .text
ASM
f3n!!x 1 3,941 Último mensaje 2 Septiembre 2009, 23:11 pm
por YST
Poner Texto en Text Area javascript
Desarrollo Web
Pafate 1 11,697 Último mensaje 21 Febrero 2011, 03:53 am
por Nakp
Problema al modificar sección .text « 1 2 3 »
Programación C/C++
Vaagish 23 9,302 Último mensaje 17 Octubre 2014, 21:13 pm
por Eternal Idol
X64 binario “Notepad” sección .text
Ingeniería Inversa
FFernandez 0 2,150 Último mensaje 12 Octubre 2021, 13:35 pm
por FFernandez
Los DVD se puede poner el disquete y allí guardarlo en el ordenador?
Windows
Terminator5 2 5,772 Último mensaje 16 Noviembre 2022, 14:22 pm
por Elektro Enjuto
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines