elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Arreglado, de nuevo, el registro del warzone (wargame) de EHN


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderador: fary)
| | |-+  ¿Ocultar proceso?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: ¿Ocultar proceso?  (Leído 15,883 veces)
shaggikpo

Desconectado Desconectado

Mensajes: 30


Ver Perfil
¿Ocultar proceso?
« en: 25 Noviembre 2010, 17:01 pm »

Bueno este tema es algo que me intriga mucho y me gustaria saber si alguien puede hecharme una mano, detallo mi expreriencia.
Utilizando el programa llamdo HideToolz he podido ocultar el proceso de muchos programas incluyendo el mismo hide que por defecto se incia oculto, ete programa tiene la habilidad de desaparecer el proceso no solo del taskmangenr sino de la lista del manipulador de procesos del sistema tanto asi que ningun visor de procesos lo detecta, ahora por lo que he experimetado al hacer un  bucle utilizando la API openproccess el proceso no aparece sin embargo al ocultar el programa que hace el escaneo el proceso si es encontrado lo que me lleva a pensar que se utiliza algun metodo para manipular la memoria de forma que el proceso es llevado a un area protegida y no aparece en la lista de procesos pero si aparece si el programa que lista proceso tambien esta oculto. Aclarado esto pregunto, alguien tien conosimiento de alguna pi que pueda hacer esto?
En línea

Karcrack


Desconectado Desconectado

Mensajes: 2.416


Se siente observado ¬¬'


Ver Perfil
Re: ¿Ocultar proceso?
« Respuesta #1 en: 25 Noviembre 2010, 21:40 pm »

No existe ningun API llamada HideMyProcess() ni nada similar :xD, si no que lo que ha de hacerse es interceptar el API que abre los procesos y evitar que se abran los que tu proteges...

Esta tecnica se llama hooking y tienes bastante informacion en el foro :)
En línea

shaggikpo

Desconectado Desconectado

Mensajes: 30


Ver Perfil
Re: ¿Ocultar proceso?
« Respuesta #2 en: 28 Noviembre 2010, 00:55 am »

Disuclpa Karcrack no se si el tema deba ir aqui pues no es par ningun malware ni nada por el estilo, en realidad es para poder detectar unprograma que se oculta con este metodo.
Ahora volviendo al tema, se que no existe una api espefifica para hacer esto y tambien se que la manera es hookear la api openprocess para que cuando lo programas intete ver el proceso no puedan yo ya he expermintado con este metodo pero me resulto interesante el hecho de que este sitema utliza al gun metodo mas espefico desde el kernel mode para lograrlo y el hecho de que al estar dos aplicaciones ocultas ambas puedan vizulaizarse mutuamente me hizo pensar que quizas compartan un estado en comun despues de todo en todo caso un programa mas avaznado que el administrador de treas deberia poder ver el proceso en cuestion porque esta listado en el manipuladore de procesos del sistema, sin embargo no es asi.
En línea

[Zero]
Wiki

Desconectado Desconectado

Mensajes: 1.082


CALL DWORD PTR DS:[0]


Ver Perfil WWW
Re: ¿Ocultar proceso?
« Respuesta #3 en: 28 Noviembre 2010, 01:01 am »

Lo más probable es que sea ésto:

Código:
http://foro.elhacker.net/analisis_y_diseno_de_malware/introduccion_a_la_programacion_de_drivers_en_windows-t231193.0.html;msg1109157#msg1109157

Saludos
En línea


“El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche
shaggikpo

Desconectado Desconectado

Mensajes: 30


Ver Perfil
Re: ¿Ocultar proceso?
« Respuesta #4 en: 28 Noviembre 2010, 01:06 am »

Efectivamente es lo que busco, Gracias por iluminarme
En línea

[Zero]
Wiki

Desconectado Desconectado

Mensajes: 1.082


CALL DWORD PTR DS:[0]


Ver Perfil WWW
Re: ¿Ocultar proceso?
« Respuesta #5 en: 28 Noviembre 2010, 01:16 am »

Nada, para eso estamos   :)

Saludos
En línea


“El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche
sabeeee

Desconectado Desconectado

Mensajes: 155


Ver Perfil
Re: ¿Ocultar proceso?
« Respuesta #6 en: 23 Enero 2011, 17:23 pm »

Fácil si es lo que buscas, bueno acá te digo los pasos mas simples de tu vida:

1°:Agarra a tu EXE y cámbiale la extensión por DLL.

2°:En un VBScript pone este código:
Citar
set cmd = createobject("wscript.shell" ) 
cmd.run "cmd /c  start tuexepasadoadll.dll ", vbHide

Estoy es muy bueno si quered saltarte la UAC y ejecutarlo que el proceso no aparezca, esta tecnica podes agregarle a tu exe pasado a dll para que ejecute a otros exes parasados a dll.

Chau...
 
En línea

"Vengándose, uno iguala a su enemigo; perdonando, uno se muestra superior a él."
Francis Bacon
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Ocultar proceso xp
Programación Visual Basic
Ch3ck 5 3,966 Último mensaje 29 Septiembre 2005, 00:14 am
por NYlOn
Ocultar proceso abierto con bat
Scripting
arrebato21 2 3,209 Último mensaje 12 Octubre 2014, 23:53 pm
por Eleкtro
ocultar proceso [naab inside]
Análisis y Diseño de Malware
itinerante 6 4,849 Último mensaje 29 Noviembre 2014, 22:02 pm
por k0pkill3r
Ocultar un proceso del taskmanager
Análisis y Diseño de Malware
Borito30 0 4,212 Último mensaje 23 Noviembre 2016, 17:23 pm
por Borito30
Ocultar proceso en el sistema operativo o alternativas
Seguridad
MeMeo 6 4,289 Último mensaje 13 Febrero 2020, 04:43 am
por MeMeo
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines