Título: bootkit Publicado por: luisferfago en 23 Mayo 2015, 17:33 pm hola! alguien sabe donde hay codigos fuente de bootkits para windows? gracias :)
Título: Re: bootkit Publicado por: Ninfrock en 23 Mayo 2015, 20:38 pm El unico que conozco que el Rovnix (https://mega.co.nz/#!LQQRGJjB!BiZbwwfg4B5wb-kKztZapJJa2nWdCFwrBTUgxuH_pDE)
Saludos Título: Re: bootkit Publicado por: r32 en 24 Mayo 2015, 02:25 am Esta bastante documentado con sus respectivos sources:
http://www.stoned-vienna.com/ (http://www.stoned-vienna.com/) Ojo con el aviso: Download the PDF infector (Warning, infects when viewing!) Para abrir el pdf puedes usar el programa "spdfedit!". Saludos. Título: Re: bootkit Publicado por: Ninfrock en 24 Mayo 2015, 13:59 pm Citar Download the PDF infector (Warning, infects when viewing!) A ver... si entiendo bien, te infecta mientras ves los pdf? :xD muy bien, ahora por lo menos avisan cuando te infectan ;-) No me deja entrar a la pagina... ESET lo bloquea :P Saludos Título: Re: bootkit Publicado por: luisferfago en 24 Mayo 2015, 18:20 pm muchas gracias!! Ninfrock y r32!! ;-)
Título: Re: bootkit Publicado por: r32 en 24 Mayo 2015, 23:02 pm @Ninfrock:
Citar A ver... si entiendo bien, te infecta mientras ves los pdf? :xD muy bien, ahora por lo menos avisan cuando te infectan ;-) Si, ese pdf contiene si no creo recordar mal dos exploits, si tienes actualizado el sistema y navegador no tendría que afectarte, ahora miro para que plataforma y navegador eran, no lo recuerdo, lo siento :P Si que lo bloquea Eset y algun otro antivirus, no he probado con otros. Si no te fías del contenido echale un vistazo desde una VM, virtualbox o sandboxie te servirán. Saludos. Título: Re: bootkit Publicado por: Ninfrock en 26 Mayo 2015, 00:56 am Cita de: r32 Si, ese pdf contiene si no creo recordar mal dos exploits :P Bueno... sigo diciendo que es mejor que avisen que te van a infectar ;-) Pero el pdf se visualiza en el navegador? o con adobe? Saludos |