Foro de elhacker.net

Programación => Programación Visual Basic => Mensaje iniciado por: z_ane_666 en 31 Diciembre 2010, 03:28 am



Título: [vb6]iniciar programa como servicio SYSTEM
Publicado por: z_ane_666 en 31 Diciembre 2010, 03:28 am
he desarrollado hace tiempo un filtro antipornografico para un proyecto en mi instituto, y hoy 31 de dic quisiera que este sera registrado como servicio y que sea ejecutado como system, porque no habria sentido  que un filtro antipornografico pueda ser cerrado desde el administrador de tareas

espero respuesta


Título: Re: [vb6]iniciar programa como servicio SYSTEM
Publicado por: BlackZeroX (Astaroth) en 31 Diciembre 2010, 03:34 am
.
No es para establecerlo como Sytem lo siguiente pero da el cometido que deseas...

unclose de cobein (http://infrangelux.sytes.net/FileX/?file=Unclose.rar&dir=/BlackZeroX/Ajenos/cobein/vb6)

Si no mal recuerdo si googleas un poco encuentras el codigo para establecerlo como system... quisas este en la recompilacion de enlaces de este subforo la cosa es bucarle.

Dulces Lunas!¡.


Título: Re: [vb6]iniciar programa como servicio SYSTEM
Publicado por: z_ane_666 en 31 Diciembre 2010, 04:15 am
probé lo que me facilitaste ,funciona, pero el AV salta diciendo que es una plicacion potencialmente peligrosa...(heuristica del antivirus..)

buscare el code, pero quisiera saber algo : los antivirus, filtros y demas ¿como logran ejecutarse como servicio y system? ¿llamadas a APIS o rutinas propias?

saludos


Título: Re: [vb6]iniciar programa como servicio SYSTEM
Publicado por: BlackZeroX (Astaroth) en 31 Diciembre 2010, 07:55 am
.
Algunos son por Hooks y aplican heuristica por medio de esto, para la internet usan Hooks quiero creer, algunos se instan como drivers y de esta manera optienen los privilegios nesesarios y por ende son mas eficientes hay mily un posas.

Quisas lo que nesesites es usar Sockets RAW... haci Snifeas el puerto 80, 8080 que son los comunes en las paginas web, otra manera seria instalando un Hook a las apis responsables de los Sockets que usa el Explorador. o algo que hace un Exelente programa que tiene un perrito como guardian en su logo es realizar un drivers y asi vigilar los datos y conexiones,

P.D.: lo del Unclose cuando compiles tu EXe sencillo lo agregas a las esepciones del AV y listo, digo tu sabes perfectamente que no tiene dicho proposito xD... o reprogramalo.

Temibles Lunas!¡.


Título: Re: [vb6]iniciar programa como servicio SYSTEM
Publicado por: z_ane_666 en 1 Enero 2011, 03:24 am
hola BlackZeroX

gracias por respoderme, cuando hablaba de servicio me referia a los servicios de inicio, esos que pueden ser consultados en msconfig y no a los servicios web( aunque puede que este confundiendo yo las cosas XD)

Con respecto al unclose, creo que voy a hacerlo a "lo facil" poniendo un programa que compruebe si esta abierto otro y ese otro que compruebe si esta abierto el primero, si uno se cierra, otro lo abre o sino usar el BUG del comando AT , que permite iniciar programas como SYSTEM, o sino como dices, reprogramar la dll( esque poniendo una excepcion en el AV, no va a ser aceptado por otras personas a las que facilite el software(diran es virus y demás), )

saludos y prospero año 2011  ;D