Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: SockMon en 16 Noviembre 2010, 20:48 pm



Título: sobre los autorun
Publicado por: SockMon en 16 Noviembre 2010, 20:48 pm
Primero hola a todo el mundo, ultimamente estoy liado cobre como ejecutar un .exe cuando se introduce un pen.
Buscando he encontrado como hacer un autorun con diversos comandos y eso he hecho, pero creo que seria mas comodo hacer que el autorun lo cree un archivo bat con lo que le configure previamente, no se si es posible pero si sí lo es agradeceria que me comentaseis el nombre de comandos que podria utilizar.
Buenas tarde a todos.


Título: Re: sobre los autorun
Publicado por: xassiz~ en 16 Noviembre 2010, 20:53 pm
Código:
[AUTORUN]
open=archivo.exe


Título: Re: sobre los autorun
Publicado por: skapunky en 16 Noviembre 2010, 20:55 pm
Aparte de lo que te dice pablomi, puedes añadir mas lineas con distintos comandos porejemplo para cambiar el logo del pendrive...y algunas opciónes mas.

De todas formas que sepas que en windows 7 esto ya no funciona ya que por una vez en la vida pensaron en la seguridad y eliminaron el sistema autorun de unidades extraíbles.


Título: Re: sobre los autorun
Publicado por: SockMon en 16 Noviembre 2010, 20:59 pm
Gracias a los dos por responder tan rapido, eso ya lo tengo hecho y me ha quedado algo parecido a esto:
Código
  1. [AUtoRun]
  2. Open=sistema.exe
  3. Label=adri
  4. UseAutoPlay=1
  5. action=Abrir carpeta para ver los archivos.
  6. action=@sistema.exe
  7. shell\primero=&Abrir carpeta para ver los archivos.
  8. shell\primero\Command=sistema.exe
  9. shell\primero\Default=1

Y como los dos no me habeis respondido a mi pregunta inicial, creo que me habre expresado mal.Lo que quiero decir es que si se podria hacer un archivo .bat que pueda crear ese autorun.inf


Título: Re: sobre los autorun
Publicado por: skapunky en 16 Noviembre 2010, 21:01 pm
Claro que se puede, como también puedes crearlo con otro lenguaje de programacion. El malware, desde su codigo ya compilado, crean los autoruns ellos mismos al infectar un ordenador y después infectar las unidades extraíbles.

El como? Programando en bat, no es nada dificil y lo que quieres hacer mirando cualquier manual basico se hace en 2 minutos.


Título: Re: sobre los autorun
Publicado por: SockMon en 16 Noviembre 2010, 21:04 pm
Me podrias decir sobre que comandos investigar, esque ya llevo un rato y solo encuentro tutoriales de "Hoy vamos a poner Hola Mundo"  :xD


Título: Re: sobre los autorun
Publicado por: skapunky en 16 Noviembre 2010, 21:27 pm
Aquí te dejo un enlace que reúne ampliamente y de sobra los requisitos que pides y muy bien explicado:

http://www.cristalab.com/tips/programacion-batch-con-archivos-.bat-c48410l/

Acostumbrate a buscar mejor en google.


Título: Re: sobre los autorun
Publicado por: SockMon en 17 Noviembre 2010, 17:24 pm
Hola de nuevo, ya se como se hace, pero tengo una duda.
El archivo que crea se llama autorun.inf y he puesto en todos los renglones que quiero que cree lo siguiente:
Código
  1. echo (texto) > autorun.inf
  2. echo (texto) >> autorun.inf
  3. ............
Y como es normal me lo crea en la misma carpeta donde esta situado el .bat, he intentado cambiarla y he puesto:
Código
  1. echo (texto) > c:\autorun.inf
  2. echo (texto) >> c:\autorun.inf
  3. ............

Pero no funciona, cual es el fallo?


Título: Re: sobre los autorun
Publicado por: skapunky en 17 Noviembre 2010, 18:16 pm
yo hace 15 siglos que no toco el batch, pero he programado de varias formas diferentes lo de crear el archivo y poniendole ruta si le especifico en C no lo guarda y si no especifico me lo guarda en el mismo directorio, como te pasa a tí.

Es raro...quiza sea el sistema operativo, yo uso windows 7.

PD: Quizá tu ordenador te está castigando por querer hacer un gusano chapuza en bat  :P


Título: Re: sobre los autorun
Publicado por: SockMon en 17 Noviembre 2010, 18:24 pm
Puede que tengas razon con lo de sistema operativo, pues uso el mismo


Título: Re: sobre los autorun
Publicado por: xassiz~ en 17 Noviembre 2010, 22:57 pm
Acabo de probarlo desde Windows 7, prueba desde la consola, ahi te dice stderr:
Citar
Acceso denegado.