Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: Borito30 en 15 Marzo 2018, 00:29 am



Título: alguien entiende sobre el biterrant?
Publicado por: Borito30 en 15 Marzo 2018, 00:29 am
quiero alterar los datos pero de algun ejemplo practico
alguien lo intento?


Título: Re: alguien entiende sobre el biterrant?
Publicado por: danithehedgehog en 17 Abril 2018, 12:46 pm
aquí han dejado un enlace con más info, miratelo! https://foro.elhacker.net/analisis_y_diseno_de_malware/que_es_lo_que_hace_exactamente_el_biterrant-t481949.0.html


Título: Re: alguien entiende sobre el biterrant?
Publicado por: Machacador en 17 Abril 2018, 13:26 pm
Ataque de BitRed

El ataque BitErrant es un pequeño y divertido exploit que muestra qué puede salir mal en el protocolo BitTorrent cuando las colisiones SHA1 se vuelven realidad.

Las colisiones SHA1 que resultan en fragmentos del archivo descargado se pueden reemplazar con un fragmento completamente diferente, que daña el archivo descargado O que activa funcionalidades de puerta trasera.

Un atacante puede alterar la ruta de ejecución del ejecutable mediante el servicio de fragmentos alterados cuando la víctima está descargando el ejecutable usando el protocolo BitTorrent.

http://biterrant.io/  

Citar

Prereq:
1. estudio visual
2. python bencode
3. python crypto
4. los archivos SHAtter pdf ( https://shattered.io/ )

PASOS:
   1. Pon tu shellcode en la variable "shellcode" en shellcode.py.
      el script generará el shellcode cifrado e imprimirá los parámetros "shellcodeEnc" y "shellcodeSize"
   2. abra el archivo de proyecto VS, y en TwoFace.cpp reemplace los parámetros que generó.
      (opcional) ponga algo útil en la función "buena"
      compilar el proyecto
   3. coloca el archivo exe que acabas de compilar en la carpeta "CodeGeneration \ CompiledFile"
   4. ejecuta "makeErrant.py" en la carpeta "CodeGeneration"
      los resultados se escribirán en la carpeta "salida"
   5. ahora tienes un archivo que ejecuta la función "buena", un archivo que ejecuta la función "mal" y un archivo torrent, que es válido para AMBOS archivos :)
   6. Úselo solo con fines educativos

https://github.com/skelsec/BitErrant


 :rolleyes: :o :rolleyes:

Saludos