Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: Sp3ctr3 en 24 Mayo 2012, 20:49 pm



Título: Cual es la mejor forma para inutilizar archivos?
Publicado por: Sp3ctr3 en 24 Mayo 2012, 20:49 pm
Buenas, pues eso precisamente. En un sistema con Windows, Que se les ocurre para inutilizar archivos, me refiero a que su contenido ya no sea accesible, habia pensado en cifrarlos, pero siempre vienen bien las opiniones de los demas.


Título: Re: Cual es la mejor forma para inutilizar archivos?
Publicado por: noele1995 en 24 Mayo 2012, 21:49 pm
No es lo mismo inutilizarlos a que su contenido no sea accesible. De la primera forma parece que lo que quieres es que se inutilize para siempre y jamas pueda volver a ser accedido. De la segunda forma lo que quieres es hacerlo inaccesible para aquella gente que no eres tu. Si es la segunda, pues si lo mejor seria cifrarlos con un password


Título: Re: Cual es la mejor forma para inutilizar archivos?
Publicado por: burbu_1 en 28 Mayo 2012, 17:18 pm
la mejor forma que se me ocurre es borrarlos  ;D ;D ;D

aquí (http://technet.microsoft.com/es-es/sysinternals/bb897443.aspx) tienes una herramienta muy buena, con una explicación de cómo funciona por si te animas a hacer algo parecido

saludos


Título: Re: Cual es la mejor forma para inutilizar archivos?
Publicado por: fary en 28 Mayo 2012, 17:38 pm
Ret exe corruption, lo posteo karcrack hace un tiempo aquí, buscalo.


Título: Re: Cual es la mejor forma para inutilizar archivos?
Publicado por: The Swash en 28 Mayo 2012, 18:44 pm
Hola,
Creo que el amigo Sp3ctr3 no especificó que tipo de archivos quiere inutilizar como tampoco explico y tampoco fue muy especifico en cuanto a "inutilizar", restringiendo acceso o de que manera.

Un saludo,
Iván Portilla.


Título: Re: Cual es la mejor forma para inutilizar archivos?
Publicado por: BlackZeroX en 29 Mayo 2012, 18:51 pm
* Si es un sistema NTFS establece atributos al archivo a un usuario X...
* Cifra el archivo.
* Sustituyelo con uno falso
* etc

Dulces Lunas!¡.


Título: Re: Cual es la mejor forma para inutilizar archivos?
Publicado por: domingitox en 29 Mayo 2012, 20:56 pm
No has especificado a qué es lo que te refieres exáctamente con "inutilizar" archivos.

Bajo Windows, si se trata de ocultarlos se podría solucionar hookeando la función API ZwQueryDirectoryFile(), o en caso de que lo que se desee sea imposibilitar el acceso a estos, hookear la función API ZwOpenFile(), etc. Otra posible solución bajo Windows podría ser usando el comando "CACLS", que permite modificar las ACL de los archivos.

También se podría cifrar el archivo con contraseña, cambiar atributos, etc.


Título: Re: Cual es la mejor forma para inutilizar archivos?
Publicado por: Sp3ctr3 en 8 Junio 2012, 18:40 pm
Bueno, parece que no quedo muy claro eso de inutilizar los archivos. Con inutilizar me refiero a que los archivos queden ahi pero su contenido ya no sea el mismo, que la informacion que contenian ya no sea legible o no se pueda acceder a esta.


Título: Re: Cual es la mejor forma para inutilizar archivos?
Publicado por: Karcrack en 8 Junio 2012, 19:03 pm
Lo que realmente queremos saber es si la inutilización debe ser irreversible o no. Porque si lo que quieres es que los datos "sigan ahí" será para que se revierta en algún momento, no?


Título: Re: Cual es la mejor forma para inutilizar archivos?
Publicado por: 79137913 en 8 Junio 2012, 20:13 pm
HOLA!!!

Cifralos y listo.

GRACIAS POR LEER!!!