elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Introducción a Git (Primera Parte)


  Mostrar Mensajes
Páginas: 1 2 3 4 [5] 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20
41  Seguridad Informática / Hacking / Re: Capturar tráfico en mi propia red LAN (vigilancia juvenil) en: 27 Noviembre 2010, 14:03 pm
un poco de intimidad,
hable con su hijo
dile que tu isp envia las webs visitadas :) no lo intentara mas
42  Foros Generales / Foro Libre / Re: El secreto de la bailarina girando. en: 22 Noviembre 2010, 20:46 pm
jaja muy, nunca lo habia entendido!  ;-)
43  Seguridad Informática / Seguridad / [Bug] Escondiendo Programa en Autorun en: 16 Noviembre 2010, 02:15 am
Escondiendo Programa en Autorun

Hace poco estaba trabajando en un keylogger (muy chido), y cuando le agrege la función para iniciarse con el sistema, todo funciono perfectamente, el keylogger se iniciaba cuando iniciaba session.
Luego inicie el programa System Explorer para ver los runs o claves de registro que habían:


Extrañamente me fije que no estaba el keylogger... ¿Extraño no?, mejor veamos msconfig


¿WTF? y como se prende el programa?? revise las claves del registro...


Hay esta..... y por que no lo muestra??? Respuesta: fijense que el nombre del valor es (Predeterminado) (no literalmente, en realidad no tiene nombre) y por eso no lo muestra
En fin hice un programa para mostrar esto:


El codigo hecho en C# es algo así:

Código
  1. RegistryKey reg = Registry.LocalMachine.OpenSubKey(@"SOFTWARE\Microsoft\Windows\CurrentVersion\Run", true);
  2. reg.SetValue("", textBox1.Text);

Posibilidades?? existen muchas claves de registro para iniciar programas y buscar en cada una es algo largo, por lo que casi todos usan y confían en programas que, como yo les demuestro, no funcionan, así se pueden esconder programas espías, virus, etc.
Citar
HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKCU\Software\Microsoft\Windows\CurrentVersion\RunServices
HKCU\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce
HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnceEx
HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit

Probado en Windows XP, ¿quiere probarlo alguno? ¿Alguien lo conocía?


44  Foros Generales / Foro Libre / Re: La ofensiva contra los fumadores continúa. en: 23 Octubre 2010, 17:22 pm
me parece bien
45  Foros Generales / Dudas Generales / Re: ¿Como subir un manual? en: 22 Octubre 2010, 01:25 am
yo te recomiendo PDF a scribd
46  Foros Generales / Foro Libre / Re: El juego de las películas en: 22 Octubre 2010, 01:22 am
casshern
cache por lo de neo celulas
47  Foros Generales / Dudas Generales / Re: La Gallina o el Huevo. en: 22 Octubre 2010, 01:18 am
el procesador tiene un lenguaje de programacion (qe ha ido cambiando, llamado asm), y con este se crearon pequeños programas y luego asi lenguajes y luego programas y luego lenguajes mas complejos, etc
la programacion actual es la union de años de desarrollo computacional
48  Programación / Programación General / Re: [Ehn-Dev 2010] FAQ - Hilo para preguntar todas las dudas acerca del concurso! en: 21 Octubre 2010, 21:25 pm
me apunto, solo necesito una idea (nada menos  ;D)
49  Foros Generales / Foro Libre / Re: Cansado de GOOGLE. en: 15 Octubre 2010, 02:34 am
google me encanta,
en realidad no puedo encontrar nunca nada con bing :(
50  Seguridad Informática / Análisis y Diseño de Malware / Re: Porque algunos virus o troyanos no funcionan en otros SO? en: 12 Octubre 2010, 16:07 pm
Entonces respondeme algo... porque todavia las apis de windows95 funcionan?
Claro que ha ido cambiando: http://www.worldlingo.com/ma/enwiki/es/Windows_API#History
Páginas: 1 2 3 4 [5] 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines