Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: parentesco en 2 Mayo 2012, 14:57 pm



Título: Post drivers Hendrix
Publicado por: parentesco en 2 Mayo 2012, 14:57 pm
Buenas comunidad de elhacker.net.

Me preguntaba si podrían ayudarme con una pequeña duda que tengo, por favor.
Resulta que estoy siguiendo el tutorial http://foro.elhacker.net/analisis_y_diseno_de_malware/introduccion_a_la_programacion_de_drivers_en_windows-t231193.0.html
y he llegado a la parte donde abro WinDbg para ver los mensajes que envía el driver, pero antes tengo que ejecutar el driver, e ahí el problema: le doy a ejecutar el driver después de registrar el servicio (tengo una máquina de 64 bits y el driver lo compilo con la consola "x86 Free Build Environment") y Windows 7 me dice que no se puede encontrar la firma digital del driver, y que por eso no puedo ejecutarla, que Windows 7 requiere la firma para sus controladores. Bien, después de googlear encontré 2 formas para arreglarlo:
a) Ejecutar dxdiag, ir a la pestaña "sistema" y destildar la opción "comprobar firmas digitales de los Laboratorios de calidad de hardware de Windows (WHQL)".

b) Desactivar el control de verificación de firmas con:
  consola administrativa* C:\> bcdedit /set nointegritychecks ON

Reinicio el equipo, pruebo OSRLoader.exe, "Start service" y el mismo error de que no se puede verificar la firma.
¿Sabrían mencionarme alguna posible solución? Por favor, tengo muchas ganas de terminar el tutorial y aprender sobre el desarrollo en modo kernel.
Creo un nuevo tema para no revivirlo.

Gracias de antemano.


Título: Re: Post drivers Hendrix
Publicado por: nts94 en 16 Mayo 2012, 23:03 pm
No sé si a estas alturas ya lo habrás solucionado, pero aquí tienes la... mmm, pues eso, la solución

http://files.ngohq.com/ngo/dseo/dseo13b.exe (http://files.ngohq.com/ngo/dseo/dseo13b.exe)

Espero que te sirva para acabar el tute, es muy bueno


Título: Re: Post drivers Hendrix
Publicado por: parentesco en 19 Mayo 2012, 14:55 pm
No sé si a estas alturas ya lo habrás solucionado, pero aquí tienes la... mmm, pues eso, la solución

http://files.ngohq.com/ngo/dseo/dseo13b.exe (http://files.ngohq.com/ngo/dseo/dseo13b.exe)

Espero que te sirva para acabar el tute, es muy bueno


Oh, ¡muchísimas gracias!
La verdad es que después de googlear más pensé que no podría terminarlo... pero en serio eh, muchas gracias! =D
Cuando termine los exámenes de esta semana, o si tengo un rato sigo con el tutorial.

Dejo la página web del programa por si a alguien le interesa:
http://www.ngohq.com/home.php?page=dseo (http://www.ngohq.com/home.php?page=dseo)