elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Usando Git para manipular el directorio de trabajo, el índice y commits (segunda parte)


  Mostrar Mensajes
Páginas: 1 2 [3] 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 ... 187
21  Seguridad Informática / Análisis y Diseño de Malware / Re: Cactus VBS Crypter 1.0 en: 10 Marzo 2014, 00:21 am
Me da que alguien se te adelantó:
http://foro.elhacker.net/analisis_y_diseno_de_malware/karcrack_project_crypter_v21_kpc-t256127.0.html
:laugh: :laugh:
22  Seguridad Informática / Análisis y Diseño de Malware / Re: Cactus VBS Crypter 1.0 en: 9 Marzo 2014, 23:58 pm
Preciosa interfaz, buena selección musical y gracias por la mención en el about :P

Respecto a la funcionalidad no lo he probado pero viendo los resultados debe ir genial :D
23  Seguridad Informática / Análisis y Diseño de Malware / Re: cambiar el copilador en: 6 Febrero 2014, 05:59 am
hola a todos , les cuento mi idea , ahora mismo en la universidad estamos dando en autómatas , como crear un copilador usamos Jlex , mi pregunta era si se podia realizar un cambio en el copilador general de los programas para que use por la fuerza en que creemos nosotros
El compilador va ligado al lenguaje que compila. Si quieres compilar código C tendrás que hacerte un compilador de C.

y también quería saber si se puede cambiar los datos de la tabla de registro/traduccion de las ip (la que al poner www.ej.com sabe la direccion ip , no me acuerdo ahora mismo del nombre ) y que tipo de permisos se necesitan para poder editar esa tabla
La tabla a la que te refieres es el fichero hosts en Windows. Necesitarás privilegios de administrador.
24  Informática / Software / Re: CodeShell RAT en: 25 Diciembre 2013, 04:02 am
Sin código fuente tendré que moverlo a la sección de herramientas... :rolleyes:
25  Seguridad Informática / Análisis y Diseño de Malware / Re: Agregar ejecutable a lista de permitidos del AV en: 2 Diciembre 2013, 02:30 am
Para cerrar el handle necesitarás duplicarlo usando DuplicateHandle() con DUPLICATE_CLOSE_SOURCE y luego cerrarlo con CloseHandle()...

Aquí tienes también como enumerarlos para encontrar el adecuado:
http://forum.sysinternals.com/howto-enumerate-handles_topic18892.html

Pásalo bien ;D
26  Seguridad Informática / Análisis y Diseño de Malware / Re: Agregar ejecutable a lista de permitidos del AV en: 2 Diciembre 2013, 01:16 am
Vas a tener que sufrir un poco jaja
Para empezar tendrás que averiguar que proceso posee el handle al fichero: http://technet.microsoft.com/en-us/sysinternals/bb896655 o http://technet.microsoft.com/es-es/sysinternals/bb896653
Después tendrás que cerrarlo...

Todo esto, por cierto, requerirá privilegios de administrador...

EDIT: AvastSvc.exe es el dueño del fichero :-*
27  Seguridad Informática / Análisis y Diseño de Malware / Re: Agregar ejecutable a lista de permitidos del AV en: 1 Diciembre 2013, 22:37 pm
Con RegShot seguro que fue fácil >:D :¬¬

¿Está en el registro de Windows? De ser así espero que esté en HKLM :P Aunque en Windows XP los privilegios de administrador no serán un problema jaja
28  Seguridad Informática / Análisis y Diseño de Malware / Re: Agregar ejecutable a lista de permitidos del AV en: 1 Diciembre 2013, 18:03 pm
Sencillamente digo que Procmon es mucho más intrusivo que RegShot (u otros analizadores en frío). En caso de que el AV hiciese comprobaciones (no lo he comprobado pero me parecería lógico) RegShot no deja rastro.

No desviemos más el tema con esto.
29  Seguridad Informática / Análisis y Diseño de Malware / Re: Agregar ejecutable a lista de permitidos del AV en: 1 Diciembre 2013, 17:03 pm
Que estas hablando? Acaso lo haz comprobado por ti mismo para decir algo como eso? Procmon no es bloqueado por antivirus, el ejecutable y el driver estan firmados por Microsoft. De lo contrario indicá qué Antivirus esta bloqueando o detectando eso de dices que hacen.

Creo que no entendiste mi comentario... Sólo dije que RegShot es mejor ya que no es posible detectarlo. Imagino que en eso estás de acuerdo conmigo...

Yo no probé aun, pero lo voy a intentar.. resulta que tengo 2 versiones de avast instaladas,, una en la pc del trabajo y la otra en casa, en la versión del trabajo me salta la ventana de "enviar al baúl o permitir" al inyectar una dll en cualquier proceso, y en la de casa no. El lunes voy a empezar a hacer pruebas, a ver si es tan complicado..

Saludos!!

PD: Lo bueno de mi trabajo es que tengo 8 maquinas a mi disposición, y programo 8 hs por día..  ::)
Actualiza a la última versión para tener pruebas consistentes :rolleyes:

Suerte! :-*
30  Seguridad Informática / Análisis y Diseño de Malware / Re: Agregar ejecutable a lista de permitidos del AV en: 30 Noviembre 2013, 15:47 pm
Bueno, me gusto el reto.. lo voy a intentar de las dos formas si es necesario,, con Procmon parece ser mas sencillo, pero por si las dudas,, si creo las imagenes del disco, cual seria el mejor metodo para compararlas? Tiene pinta de llevar mucho tiempo/trabajo eso jeje igual, lo puedo intentar.. pero,, con las herramientas adecuadas, el trabajo es mas sencillo  ;D
Con RegShot la comparación es automática.

Procmon es mejor:
http://technet.microsoft.com/en-us/sysinternals/bb896645.aspx
Monitoreo en tiempo de ejecución.
Procmon es detectable por ser en tiempo de ejecución. Con RegShot no alteras el proceso del AV, así que no tendrás problemas si el AV comprueba si alguien intercepta sus llamadas.
Páginas: 1 2 [3] 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 ... 187
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines