elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Trabajando con las ramas de git (tercera parte)


  Mostrar Mensajes
Páginas: 1 ... 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 [68] 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 ... 97
671  Seguridad Informática / Análisis y Diseño de Malware / Re: Agregar ejecutable a lista de permitidos del AV en: 30 Noviembre 2013, 16:42 pm
En un rato me pongo a investigar, despues les cuento  ::)

EDITO: El ejecutable que me hacia saltar la alarma del Avast no hace saltar la alarma en la pc de casa, pero si en la del trabajo.. Ambos son Avast, es mas, el de casa es mas nuevo, sera que detecta que el programa no es malicioso en realidad? Digo, hacer una inyeccion no tiene que ser algo malo siempre, no? Bueno, veo si hago otro ejecutable que haga que salte la alarma o dejo para el lunes en la pc del trabajo..

Saludos!
672  Seguridad Informática / Análisis y Diseño de Malware / Re: Agregar ejecutable a lista de permitidos del AV en: 30 Noviembre 2013, 05:32 am
Bueno, me gusto el reto.. lo voy a intentar de las dos formas si es necesario,, con Procmon parece ser mas sencillo, pero por si las dudas,, si creo las imagenes del disco, cual seria el mejor metodo para compararlas? Tiene pinta de llevar mucho tiempo/trabajo eso jeje igual, lo puedo intentar.. pero,, con las herramientas adecuadas, el trabajo es mas sencillo  ;D
673  Seguridad Informática / Análisis y Diseño de Malware / Re: Agregar ejecutable a lista de permitidos del AV en: 29 Noviembre 2013, 23:23 pm
Se podría debuggear no? Agrego uno a la lista cuando sale la ventanita que pregunta que quiero hacer (Baúl o agregar a excepciones) y ver que pasa.. no? deben tener alguna seguridad anti debugger, supongo..

Saludos!
674  Foros Generales / Foro Libre / Re: Alguien con raspberry pi? en: 29 Noviembre 2013, 23:06 pm
Gracias Amigo!  ;-)
675  Seguridad Informática / Análisis y Diseño de Malware / Re: Se puede evitar inyección DLL ? en: 29 Noviembre 2013, 22:45 pm
Citar
Esta es una colección vieja pero algunos aún funcionan y es buena referencía para ideas: AV shit

Ni me lo detecto como malware, ni funciono tampoco jaja el programa carga y todo, pero no funcionan los métodos.. igual bien dijiste, sirve para sacar ideas  ::)

Gracias!! Saludos!
676  Seguridad Informática / Análisis y Diseño de Malware / Agregar ejecutable a lista de permitidos del AV en: 29 Noviembre 2013, 21:25 pm
Bueno, acá molestando otra vez..

Ustedes creen que sea posible agregar un programa a la lista de exclusiones del AV con código? Digo yo, en algún lugar se debe guardar esa lista, probablemente cifrada, pero si suponemos ejecutar un código que burle la 1º seguridad del AV, y agregue ciertos programas a la lista,, esos podrían hacer mayores cosas,, no?

Saludos!
677  Foros Generales / Foro Libre / Re: Alguien con raspberry pi? en: 29 Noviembre 2013, 21:18 pm
Wow.. acá vale unos 90 dolares (la B, sin transformador ni nada, solo la placa), es el equivalente a 6 días de trabajo, en un trabajo no muy bien pago..

Yo estoy esperando el aguinaldo para encargar una en Amazon o eBay.. Alguna sugerencia con respecto a pedir del exterior? Las he visto por 41 dolares, es menos de la mitad de lo que vale acá, si la aduana no me da problemas, en enero la tengo en mis manos  ;D
678  Programación / Programación C/C++ / Re: Suceso Curioso en: 29 Noviembre 2013, 21:08 pm
Ajajajaja sep.. tenes razón.. no me percate que al liberar la consola, ya no soy la ventana activa..  :xD

Saludos!
679  Programación / Programación C/C++ / Suceso Curioso en: 29 Noviembre 2013, 17:53 pm
Código:
FreeConsole();
ShowWindow(GetForegroundWindow(), SW_HIDE);

Al usar estas dos sentencias juntas oculta la consola, la carpeta y todo lo que este a su paso  :xD
680  Seguridad Informática / Análisis y Diseño de Malware / Re: Se puede evitar inyección DLL ? en: 29 Noviembre 2013, 17:25 pm
mmm... interesante.. evidentemente tiene que haber un propósito para inyectar una dll,, no creo que sea coincidencia que lo hagan varios antivirus,, probablemente esa dll pueda resolver mejor que es lo que esta haciendo el ejecutable en todo momento, no se, se me ocurre por estar inyectada en el mismo ejecutable.. Hay algo que nunca entendí, no es posible "atacar" al mismo antivirus y desactivar algún modulo? Por ejemplo la inyección? Claro, eso debería ser en Ring0.. pero se tiene que poder, no?

Supongamos este proceso:

1) Archivo Malo.exe analiza el SO y el AV instalados..
2) Malo.exe procede a descargar un modulo de kernel acorde al SO y al AV desde un servidor X
3) Malo.exe ahora instala los módulos de kernel necesarios (Rootkits podríamos decir)
4) Malo.exe descarga otro archivo, "Malo2.exe", este archivo queda oculto por el/los Rootkits antes instalado.
5) Malo.exe se elimina, o queda a la espera de una nueva victima.. (Como guste mas)

Bueno, si Malo.exe es indetectado, lo demás es mas sencillo,, dedicarle tiempo a los módulos de kernel, hacer uno por SO y AV posibles (de los mas usados, claro)

Que les parece?  >:D
Páginas: 1 ... 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 [68] 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 ... 97
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines