elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: AIO elhacker.NET 2021 Compilación herramientas análisis y desinfección malware


  Mostrar Mensajes
Páginas: 1 [2] 3 4
11  Programación / Scripting / Re: Batch, reiniciar programa luego que detecte que no haya Internet en: 19 Abril 2016, 08:19 am
Así como dices:
Código:
@echo off
:inicio
if exist testigo.txt del testigo.txt
set ERRORLEVEL =
ping -n 1 www.google.com > testigo.txt
rem La solicitud de ping no pudo encontrar el host
echo Comprobando conectividad ...
@find /C "La solicitud de ping no pudo encontrar el host" testigo.txt > null
rem find /C "recibidos = 0" testigo.txt
 
rem si errorlevel = 0  ha encontrado recibidos=0 lo cual indica que no hay conectivida
if %ERRORLEVEL%==0  goto reiniciar else goto continua
 
:continua
color 17
echo Si hay conectividad     
rem delay de 1min
@ping -n 60 127.0.0.1 > null
goto inicio
     
:reiniciar

TASKKILL /IM eth-proxy.exe /F
echo ETH-Proxy cerrado, esperenmos 3 segundos y lo abriremos de nuevo
timeout /t 3 /nobreak

START "ETH-Proxy" "eth-proxy.exe"
goto inicio

funciona, solo que cuando no hay conexión cierra y abre el proceso constantemente, no es en realidad un problema muy grande, pero es medio incómodo.
12  Programación / Scripting / Re: Batch, reiniciar programa luego que detecte que no haya Internet en: 19 Abril 2016, 06:14 am
Usa el programador de tareas mejor para ejecutar cada X tiempo. Para saber si hay conexion puedes usar goto+if+https://stackoverflow.com/questions/9329749/batch-errorlevel-ping-response

Aparte, no habrá alguna forma de que los ping vayan a traves del proxy? O comprobar de otra forma que use el proxy? Asi no matarias el proceso cuando no fuese necesario.

Encontré una forma, acabo de editar el post, ahora necesito ayuda porque no funciona lo que hice...
13  Programación / Scripting / Batch, reiniciar programa luego que detecte que no haya Internet en: 19 Abril 2016, 05:11 am
Buenas noches, tengo un programa que hace función de Proxy, trabaja perfecto, pero cuando tengo problemas de conexión si se me va y llega el Internet el proxy deja de reconectar, para evitar eso, hice lo siguiente:

Código:
@echo off
:inicio
if exist testigo.txt del testigo.txt
set ERRORLEVEL =
ping -n 1 www.google.com > testigo.txt
rem La solicitud de ping no pudo encontrar el host
echo Comprobando conectividad ...
@find /C "La solicitud de ping no pudo encontrar el host" testigo.txt > null
rem find /C "recibidos = 0" testigo.txt
 
rem si errorlevel = 0  ha encontrado recibidos=0 lo cual indica que no hay conectivida
if %ERRORLEVEL%==0  goto reiniciar else goto continua

 
:continua
color 17
echo Si hay conectividad     
rem delay de 60seg
@ping -n 15 127.0.0.1 > null
goto inicio
     
:reiniciar
color 16
echo Se fue el Internet
echo Esperando que llegue para reiniciar el proxy
if exist testigo.txt del testigo.txt
set ERRORLEVEL =
ping -n 1 www.google.com > testigo.txt
rem La solicitud de ping no pudo encontrar el host
echo Comprobando conectividad ...
@find /C "La solicitud de ping no pudo encontrar el host" testigo.txt > null
rem find /C "recibidos = 0" testigo.txt
rem si errorlevel = 1  ha encontrado recibidos=1 lo cual indica que ya hay Internet
if %ERRORLEVEL%==1  goto restablecer else goto reiniciar

:restablecer
TASKKILL /IM eth-proxy.exe /F
echo ETH-Proxy cerrado, esperenmos 3 segundos y lo abriremos de nuevo
timeout /t 3 /nobreak

START "ETH-Proxy" "eth-proxy.exe"
goto inicio

Se supone que debería chequear cada minuto si hay conexión, sino hay conexión pasa a la sentencia reiniciar, que ahí debería chequear cuando llegue la conexión, y en lo que llegue debería matar el proceso eth-proxy.exe y volverlo a iniciar, y continuar chequeando si hay o no conexión, el detalle es que no me funciona, simplemente abra y cierra el proceso de manera continua, ¿Qué estoy haciendo mal?
14  Seguridad Informática / Seguridad / Re: Bypass detector de procesos en: 9 Septiembre 2015, 01:03 am
He descubierto algo más... al parecer el ejecutable lee el contenido de cada proceso, ni idea como hace eso y no pone la PC a consumir un montón de recursos... por ejemplo si el juego está abierto en chrome escribo en el buscador "Cheat Engine", inmediatamente se detiene el proceso del juego y se cierra, imagino que el otro programa por llevar en su contenido la palabra Miner (posiblemente agregada en el diccionario de palabras prohibidas porque posiblemente tenga que ver con el juego), se cierra y me dice que cierre el proceso chrome.exe porque está siendo usado...  Intentaré probar editando el .exe cambiando las palabras (si es que se deja).
15  Seguridad Informática / Seguridad / Re: Bypass detector de procesos en: 8 Septiembre 2015, 03:58 am
Lo extraño es que el juego ni siquiera se instala, se descarga una carpeta con los distintos archivos del juego y se abre desde el ejecutable.

Interesante lo del API Monitor, no sabía de su existencia, lo revisé veo que llama a .dll extrañas que no son precisamente partes del juego, pero aún así no entiendo que hicieron...

Se supone que es un servidor privado de un juego de TQ Digital, y el client no podía ser modificado porque no es de código abierto, según he leído a duras penas lograban hacer algunas cosas con OllyObdg con el ejecutable, y de eso pasar a agregarle todo un sistema complejo de monitoreo de los procesos ejecutados en la computadora?

Me ha dejado sorprendido este man, hizo lo que ni la compañía TQ Digital pudo lograr.


16  Seguridad Informática / Seguridad / Re: Bypass detector de procesos en: 8 Septiembre 2015, 01:57 am
Nada, sigue sin funcionar, probé un script hecho con AutoIt, que es una especie de detector de pixeles para hacerle clic y nada que funciona.
17  Seguridad Informática / Seguridad / Re: Bypass detector de procesos en: 8 Septiembre 2015, 00:31 am
Pues es cosa de lógica, no necesitas hackear nada, solo utiliza los recursos que Windos te da, si la aplicación está detectando el proceso es porque de alguna manera está leyendo la memoria de tu pc al igual que lo hacen algunos antivirus y esto se hace porque tu le diste permiso de administración a la aplicación.

Lo mas probable es que estés ejecutando ambos archivos con un mismo usuario de administración, lo que deberías hacer es tener un usuario no administrador y ese usarlo para tu uso cotidiano. En ese caso deberías ejecutar el juego como un usuario sin permisos de administración y el otro programa darle click derecho y ponerle en ejecutar como administrador, entonces tu programa podrá hacer todo y tener acceso al juego pero el juego no podrá tener acceso al proceso que corre como administrador.

Saludos.

Intenté de todo, creé una cuenta de usuario como "no administradora", en propiedades cambié los permisos a solo lectura y ejecución y nada, el bendito programa sigue espiando mis procesos abiertos, ya no encuentro que hacer TT_TT
18  Seguridad Informática / Seguridad / Re: Bypass detector de procesos en: 2 Septiembre 2015, 09:29 am
Lo comprendo, he estado analizando el juego y definitivamente el que chequea el juego es el ejecutable, intenté abrir el juego usando otra versión del client y no abre, pero al agregar el ejecutable automaticamente funciona. Ahora puedo descartar que sea el nombre del proceso el que ve, lo que me parece raro es que detecte un simple archivo basicamente artesanal y no me deje ejecutarlo.

Acá el enlace del ejecutable
http://www.mediafire.com/download/r6z6257acf9n1rb/Conquer.exe

Intenté chequearlo con ResHack y no vi nada fuera de lo común.

Así me sale al intentar abrir el proceso:

19  Seguridad Informática / Seguridad / Re: Bypass detector de procesos en: 2 Septiembre 2015, 09:02 am
Hola!

Depende de cómo esté detectando el proceso que quieres correr. Qué juego es y qué es lo que te está detectando (osea, qué programa intentas correr)?

Saludos!

El juego es un servidor privado de Conquer, al parecer hicieron su propia versión del ejecutable de modo que chequee los procesos activos antes de abrir el juego, o durante la ejecución del juego. Quería correr un autoclic, un programa que no pesa ni 100kb, y me lo cierra, y no solo ese programa el emulador de Android, Ares, y otros programas al tenerlo abierto me sale que xxx proceso debo cerrarlo para poder ejecutar el juego, y si ejecuto el juego y luego ejecuto el proceso se congela el juego y debo cerrarlo.

Intenté esto que conseguí en el foro:

Fácil si es lo que buscas, bueno acá te digo los pasos mas simples de tu vida:

1°:Agarra a tu EXE y cámbiale la extensión por DLL.

2°:En un VBScript pone este código:
Estoy es muy bueno si quered saltarte la UAC y ejecutarlo que el proceso no aparezca, esta tecnica podes agregarle a tu exe pasado a dll para que ejecute a otros exes parasados a dll.

Chau...
 

y no me funcionó, me sigue detectando el proceso.
20  Seguridad Informática / Seguridad / Bypass detector de procesos en: 2 Septiembre 2015, 08:47 am
Tengo un juego que cuando hay ciertas aplicaciones abiertas no se deja ejecuta, o si abro el juego y ejecuto ese proceso se me cierra, he intentado renombrando el .exe y sigue dándome problemas, ¿Hay alguna forma de engañarlo camuflando ese proceso?
Páginas: 1 [2] 3 4
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines