elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: ¿Eres nuevo? ¿Tienes dudas acerca del funcionamiento de la comunidad? Lee las Reglas Generales


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderador: fary)
| | |-+  Iniciar aplicacion con windows usando msn messenger
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Iniciar aplicacion con windows usando msn messenger  (Leído 4,520 veces)
bizco


Desconectado Desconectado

Mensajes: 698


Ver Perfil
Iniciar aplicacion con windows usando msn messenger
« en: 5 Septiembre 2010, 03:23 am »

Solo voy a explicar el como ya que es bastante sencillo, de esta forma no hay que tocar el registro siendo mas complicado que salte el antivirus. esta claro que para que funcione la "victima" tiene que tener instalado msn pero el metodo puede aplicarse con algunas modificaciones a cualquier otra aplicacion.

cosas a tener en cuenta:

Nuestra aplicacion tiene que ser una dll, puede luego soltar un regalo o ejecutar el codigo necesario desde el contexto de msn, esta opcion es mas segura por las reglas que puedan tener los usuarios para msn.

La dll tiene que exportar en este caso esta funcion exactamente:

BOOL  IsThemeActive();

esta funcion sera un wrapper de la original en uxtheme.dll.

Nuestra dll tiene que llamarse uxtheme.dll y solo tiene que ser copiada en la carpeta donde esta instalado msn.


En línea

Karcrack


Desconectado Desconectado

Mensajes: 2.416


Se siente observado ¬¬'


Ver Perfil
Re: Iniciar aplicacion con windows usando msn messenger
« Respuesta #1 en: 5 Septiembre 2010, 18:42 pm »

Que gran tema el DLL Hijacking :)
Pero para facilitar las cosas se deben buscar programas que importen una DLL unicamente por una funcion... si no habria que cargar la DLL original (usando la ruta completa) y parchear la IAT del proceso y tachan! ya te has cargado de forma legitima :)
En línea

bizco


Desconectado Desconectado

Mensajes: 698


Ver Perfil
Re: Iniciar aplicacion con windows usando msn messenger
« Respuesta #2 en: 5 Septiembre 2010, 19:05 pm »

puedes escribir un wrapper completo de otra dll, pero eso ya cada cual lo adapte a sus necesidades. realmente es una muy buena alternativa, ya que podemos leer de la rama de inicio del registro que programas se inician y escojer alguno aleatorio.
En línea

Karcrack


Desconectado Desconectado

Mensajes: 2.416


Se siente observado ¬¬'


Ver Perfil
Re: Iniciar aplicacion con windows usando msn messenger
« Respuesta #3 en: 5 Septiembre 2010, 20:17 pm »

puedes escribir un wrapper completo de otra dll, pero eso ya cada cual lo adapte a sus necesidades. realmente es una muy buena alternativa, ya que podemos leer de la rama de inicio del registro que programas se inician y escojer alguno aleatorio.
Puff... un wrapper completo... demasiado trabajo, mas facil cargar la DLL original y parchear la IAT del proceso "secuestrado"

Podrias leer todos los ejecutables que se ejecutan con el inicio de W$, elegir uno en el que tengas permiso de escritura... Leer todas sus importaciones de la IAT, y completar el Wrapper reemplazando Libreria y nombre de funcion :D, por supuesto habria que buscar librerias de las que solo se importe una funcion... en otro caso la cosa se compliiiica...

Saludos :D
En línea

bizco


Desconectado Desconectado

Mensajes: 698


Ver Perfil
Re: Iniciar aplicacion con windows usando msn messenger
« Respuesta #4 en: 5 Septiembre 2010, 22:34 pm »

o añadirle una funcion propia y asi aseguras la dependencia de tu dll a ese programa, eso ya a gusto del consumidor :).

ejemplo simple:

Código:
#include "main.h"
#include <Uxtheme.h>

EXTERN_C __declspec(dllexport) BOOL IsThemeActive()
{
    return IsThemeActive();
}

BOOL WINAPI DllMain(HINSTANCE h, DWORD Reason, LPVOID Reserved)
{
    return TRUE;
}


es erroneo pero la idea se entiende.
« Última modificación: 5 Septiembre 2010, 23:43 pm por ctlon » En línea

Zzombi

Desconectado Desconectado

Mensajes: 174



Ver Perfil WWW
Re: Iniciar aplicacion con windows usando msn messenger
« Respuesta #5 en: 20 Septiembre 2010, 01:52 am »

 :o no tenía idea de esto.. lo probaré  :P
En línea

Jaixon Jax


Desconectado Desconectado

Mensajes: 859



Ver Perfil
Re: Iniciar aplicacion con windows usando msn messenger
« Respuesta #6 en: 25 Septiembre 2010, 05:45 am »

  Eres un As ctlon si funciona y lo mejor de todo es que mi proyecto principal es una dll    :xD  ....

  En mi caso le agregue un Sleep antes de crear el mutex de identificacion, me interesa que mi dll se cargue en otros procesos pero si no se carga este es el ultimo recurso me cargo o me cargo .......

  +10 de karma XD

  Otra cosa es que: a no ser que se haya hecho una instalacion personalizada de messenger la mayoria de las veces el directorio esta en ProgramFiles por lo que se necesitaria privilegios para copiarse alli y habria que verificar los privilegios antes de intentarlo para no disparar el UAC ..... pero eso ya es carpinteria
« Última modificación: 25 Septiembre 2010, 06:02 am por Jaixon Jax » En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines