elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Arreglado, de nuevo, el registro del warzone (wargame) de EHN


  Mostrar Mensajes
Páginas: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 [15] 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 ... 77
141  Seguridad Informática / Análisis y Diseño de Malware / Re: [ASM] Stealer Google Chrome. en: 25 Enero 2016, 22:28 pm
Buenas camaradas, ¿así que tenías el stealer de firefox?, enhorabuena.

Yo tengo el de chrome también para C++, no llegan a 15 líneas de código XD.

Ahora estoy un poco desconectado del tema, pero tengo pensado hacer el de FF y EDGE, pero primero tengo que aprender mejor ingeniería inversa, más allá de tenerlo o no, quiero saber hacerlo por mi mismo a través de ingeniería inversa, eso me pondría cachondo hehehe.

Un saludo, nos vemos.
142  Sistemas Operativos / Windows / Re: Cambiar Direccion MAC en Windows? en: 24 Enero 2016, 15:31 pm
https://foro.elhacker.net/wireless_en_windows/iquestes_posible_editar_la_direccion_mac_de_un_adaptador_wifi_en_windows-t445499.0.html

Regards!
143  Foros Generales / Noticias / Re: California quiere prohibir los teléfonos cifrados en: 24 Enero 2016, 15:12 pm
Lo inventado no se puede hacer desaparecer, se puede prohibir, pero cumplirlo o no ya es cosa de cada uno, ciertas cosas conviene desobedecerlas, no basta con oponerse a ellas. De otra manera, llegará el día en el que nos obliguen a poner microchip en la cabeza al nacer.

Saludos.
144  Sistemas Operativos / Windows / Re: Windows 10 NDIS me bloquea paquetes de ARP spoofing en: 23 Enero 2016, 15:14 pm
Bueno leyendo un buen rato por microsoft me voy enterando un poco más del asunto.

Resulta que ayer probé mi programa que hace ARP poissoning en otro ordenador windows 10 y el resultado fue el mismo que el mio.

Windows 10 y no se si otras versiones no permiten enviar mensajes ARP request o responses suplantando mi IP por la del router, es decir, que paquetes ARP que envíe asociando mi MAC con la IP del router serán rechazados por windows, y aunque mi winpcap los detecte, no salen del adaptador.

Ejemplo: Este código manda un ARP poissoning response diciendo a las victimas de la red que tengo la IP del router para que envenenen su tabla y me hagan llegar sus paquetes:

Código
  1. memcpy(paquete, mensaje_arp(true, true, ip_gateway, mac_atacante, ip_destino, NULL), sizeof(u_char)* 42);
  2. pcap_sendpacket(capturador, paquete, 42);
  3.  

Y bien ese paquete a pesar de decir que es enviado es rechazado, no sale nada del ordenador, sin embargo sin en vez de poner la IP del router, pongo cualquier otra IP el paquete sale y es recibido por los demás dispositivos.

Todos los windows NDIS "network driver interface specification" de version 6 en adelante utilizan "filtros" como pone aqui:

https://msdn.microsoft.com/en-us/library/windows/hardware/ff565492%28v=vs.85%29.aspx

Ahora bien cuando mandamos un paquete desde una NIC esa NIC pasa por el NDIS antes de salir, luego nuestros paquetes son monitoreados por el NDIS. El NDIS utiliza filtros, que filtran nuestros paquetes que envíamos.

El NDIS provee a nuestro NIC de drivers intermedios que ofrecen a nuestras aplicaciones protocolos TCP/IP, es decir todos los paquetes que mandamos de nuestra aplicación de tipo TCP/IP automaticamente son construidos en este paso gracias a estos drivers intermedios.

Pero con programas como winpcap lo que se hace es saltar ese paso a través del protocolo NFC:

https://www.winpcap.org/docs/docs_412/html/group__NPF.html

Que salta directamente a la NIC pasando por encima de estos drivers intermedios que construyen la capa ethernet, tcp, ip... a partir de los datos de nuestro paquete, esto nos permite poder enviar a la NIC directamente los datos de la capa ethernet que queramos, poner lo que queramos en el paquete para que pase a la NIC y de la NIC pasando por los filtros de la NDIS hasta llegar
a la tarjeta de red y salir el paquete de esta a la red.

Hay antivirus como kaxpersky que instalan su propia NDIS para interceptar conexiones TCP/IP y bloquearlas si detectan un uso irregular de las mismas.
Parece que windows también se ha apuntado a la fiesta con sus ultimas versiones de NDIS
que parecen detectar y bloquear la salida a ciertos paquetes de red, como en mi caso ocurre
con los paquetes ARP poisonning, causante de los problemas actuales de mi sniffer.

Ahora bien, ¿que soluciones puedo tomar para poder desarrollar estas hacktools en windows con estas restricciones?.

1) Utilizar otros métodos para lograr el MITM (usar DHCP MITM mucho menos eficaz que el ARP MITM pues debería esperar a que la victima se reconectara en la red para que accediera a nuestro servidor DHCP).

2) Utilizar nuestro propio driver NDIS (o buscar uno sin restricciones e instalarlo), pero desconozco si eso sería posible hacerlo, tendríamos que instalar nuestro NDIS restricciones ¿y desinsntalar el de windows?, entonces con winpcap accederiamos a la NIC y nuestro driver enlazaría la NIC con el minipuerto de red dando salida el paquete. Pero me pregunto si se podría instalar un driver para nuestro sniffer solo que al usar nosotros nuestro propio NDIS no usariamos el NDIS de windows que restringe nuestros paquetes. Necesitaría el SDK de NDIS, y ayudarme con esto supongo: https://github.com/Microsoft/Windows-driver-samples/tree/master/network (no quiero verme en esa mier** XD). #modefreakon.

¿Cuál sería mejor opción para vosotros?. ¿la segunda sería posible?.

PD: ¿Como sería eso del firewall filter kub0x?.

Saludos, y ahí vamos XD
145  Programación / Ingeniería Inversa / Re: Error ollydbg: "Low memory" en: 22 Enero 2016, 14:14 pm
Oggghhss si justo lo que necesitaba saber, muchas gracias ;)

Saludos.
146  Foros Generales / Foro Libre / Re: ¿Cómo se llama la canción del final? en: 21 Enero 2016, 23:53 pm
Jajaja yo quiero pensar también que la instrumental sale de una canción muy famosa que nunca conoceremos o sí, aunque no se sí será mejor que tenga o no solo para no volverme a intrigar de nuevo jaja.

Saludos socio.
147  Foros Generales / Foro Libre / Re: ¿Cómo se llama la canción del final? en: 21 Enero 2016, 18:19 pm
¡¡¡La tengo!!! jajaja.

Busque un poco por google y llegue a está página:

http://www.mooma.sh/i/Level-Ten-Blademaster-Domination-Part-1-by-Garrett-Wong/2D16o-qKz-s#.VqER_eK7B2k

Flipas indexa todos los vídeos que tengan ese tema.

Y buscando entre los vídeos llegué a la que puede ser la canción original, un poco decepcionante la verdad jajaja según parece es una instrumental que venia en "camtasia s7" que es un editor de música o vídeo, nada de un tema muy muy famoso jajaja.

https://www.youtube.com/watch?v=pInhClgq7Ts

De todas maneras estoy satisfecho por haberla encontrado :)

Saludos.
148  Foros Generales / Foro Libre / Re: ¿Cómo se llama la canción del final? en: 21 Enero 2016, 14:45 pm
Jajaja ¡¡bieen!!, máquina elektro tan atento como siempre jaja sobretodo para estas cosas que no paran de comerle el coco a uno, no es la primera vez que me pasa ni será la última XD.

En los comentarios del vídeo hablaban de ese "adam leeMcintyre - Another day", pero lo busque y no encontré nada de eso por YT así que pensé que estaba mal.

Pero algo es algo, ya estoy más tranquilo aunque no es la canción original la isntrumental es la misma XD.

Saludos.
149  Programación / Ingeniería Inversa / Error ollydbg: "Low memory" en: 21 Enero 2016, 13:56 pm
Bueno, resulta que quería empezar a aprender algo de ingeniería inversa y me ví un vídeo de hackingmexico de youtube jajaja, y bueno en concreto el vídeo es este:

https://www.youtube.com/watch?v=DBLG86ubU4U

Que crackea el software de "malwarebytes" en unos sencillos pasos que interesan mucho a novatos como yo.

El caso que me crecí y dije voy a abrir firefox para ver como hace a la hora de mostrar las contraseñas guardadas, a que funciones llama, que librerías carga y demás para tener idea de que necesito para intentar hacer el password recovery.

El caso, lo cargo en olly, lo ejecuto, voy a firefox y abro opciones -> seguridad -> contraseñas guardadas, y allí lo detengo (pause) para luego ver el "callstack", se queda cargando y me salta un error de que no puede cargar tanta memoria.

¿Cómo puedo evitar este error?.

Saludos y gracias.

Edito: Hehehe, también puedes descargar passwordfox.exe y ver como lo hace, aunque eso sería ya depender de programas terceros XD.

Edito: Por cierto aparte de lo del error, ¿qué necesitaría para poder hacer un password recovery para cualquier buscador?, ¿necesitaría saber los módulos que carga no? (es decir las dll que usa), y ¿después?, ¿como se los archivos de cabecera que usa para llamar a las funciones de las dll?

Si no los tengo, ¿como se haría?, miraría las llamadas a las funciones en el ejecutable, luego obtendría el tipo de los parámetros, y con esa info me crearía un ".h" con el nombre de la función y sus parámetros, y luego solo sería añadirlo al programa y cargar las librerías que utilizan esas funciones, ¿no?, ¿O no tiene nada que ver?.

Me pregunto si con el ollydbg se puede mirar a que módulo pertenece una función que se llama en la rutina, ¿se puede hacer? XD.

Muchas preguntas lo se srry.

150  Programación / Programación C/C++ / Re: Programar programa incerrable C++ en: 21 Enero 2016, 13:44 pm
Bueno bueno cuantas ideas, respecto a lo del driver no tengo idea de como funciona el método, ¿usar un driver y hacer que dependa de tu proceso, o crear tu propio driver? no sé algo de lío tengo en ese tema. ¿Cómo se podría acceder a un driver y hacer que este dependa de ti?, no sé XD.

Sin embargo si que entiendo la de hookear la API que muestra los procesos, o terminateprocess la función que los cierra.. eso sería como poner venda en los ojos. No está mal pero no lo veo como lo mejor.

Luego está ponerlo como crítico como posteé en el código pero como dije no es lo mismo que hacen otros procesos como explorer, smss.. etc, pues poniendolo como crítico te da opción de cerrarlo a diferencia de estos, que seguramente utilicen algún driver para evitar que sean cerrados como decís.

En el caso de que usen algún driver para protegerse como proceso, ¿me podrías explicar más en ue consiste el método? ¿qué pasos habría que seguir para conseguirlo?, partamos de que tenemos privilegios de administrador o SYSTEM, ¿se podría hacer entonces? XD, un poco la idea al menos :P

Un saludo, gracias.
Páginas: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 [15] 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 ... 77
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines