elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Arreglado, de nuevo, el registro del warzone (wargame) de EHN


+  Foro de elhacker.net
|-+  Programación
| |-+  Programación C/C++ (Moderadores: Eternal Idol, Littlehorse, K-YreX)
| | |-+  simulador de reloj del sistema
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: simulador de reloj del sistema  (Leído 2,345 veces)
el_doctor

Desconectado Desconectado

Mensajes: 57


Ver Perfil
simulador de reloj del sistema
« en: 17 Marzo 2015, 17:00 pm »

hola a todos espero haya alguien que pueda orientarme, quiero hacer una aplicación que permita detectar el malware que se ejecuta con el tiempo usando como parámetro la hora del sistema; ¿es esto posible? ¿qué documentación me recomiendan leer?; mi idea es hacer un simulador que permita aumentar rápidamente la hora del sistema pero pienso que esto activaría el malware y no es lo que buscaría sino saber que proceso ejecuta una acción al avanzar el tiempo pues es una idea.



En línea

NOIS

Desconectado Desconectado

Mensajes: 67


Ver Perfil
Re: simulador de reloj del sistema
« Respuesta #1 en: 17 Marzo 2015, 21:14 pm »

Buenas, lo que pides es algo complicado, y depende del SO para el que lo hagas.

Para detectar un virus o malware en ejecución tienes que tener una lista/base de datos con el nombre de proceso de esos virus, de otra forma es prácticamente imposible detectar que es un virus y que no lo es.

Si estas trabajando en un SO Windows, su librería windows.h tiene métodos para detectar procesos en ejecución y el reloj del sistema entre otras muchas cosas, si estas en Linux no puedo decirte mucho ya que nunca he programado ahí, pero en definitiva, si pretendes hacer un antivirus plenamente funcional capaz de detectar una gran cantidad de virus, tienes para años, si solo quieres conseguir hacer eso por aprender o probar entonces perfecto.

Espero que te sea de ayuda.

Saludos!


En línea

NOIS dev7
el_doctor

Desconectado Desconectado

Mensajes: 57


Ver Perfil
Re: simulador de reloj del sistema
« Respuesta #2 en: 17 Marzo 2015, 21:20 pm »

Pues pensaba si era posible haciendo uso de hooking para encapsular el proceso aunque tengo entendido que sólo se puede encapsular bibliotecas de lo que he podido investigar hasta ahora para modificar el comportamiento de un proceso, sería de poder encapsular el proceso y si hay alguna API que permita simular el cambio de fecha del sistema teniendo el proceso encapsulado y capturar si conecta algún puerto o que servicios intenta conectar. Y estoy pensando en programación para Windows.
En línea

NOIS

Desconectado Desconectado

Mensajes: 67


Ver Perfil
Re: simulador de reloj del sistema
« Respuesta #3 en: 17 Marzo 2015, 23:05 pm »

Tan concretamente no sabría decirte, he trabajado con procesos pero solo con el que se ejecuta en primer plano según la ventana en la que estés y ejecutar o detener procesos de los cuales ya conozco su estado de ejecución, nunca he llegado a profundizar tanto con windows.h y menos con APIs para procesos.

Te aconsejaría que buscaras información de esa librería para saber hasta donde te permite manejar procesos y/o servicios.

Saludos!
En línea

NOIS dev7
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Simulador de PLC
Electrónica
lllyounghackerlll 5 35,826 Último mensaje 23 Junio 2005, 15:52 pm
por IVANNA
atrasar reloj del sistema
Programación Visual Basic
danyluly 2 1,719 Último mensaje 19 Septiembre 2005, 04:27 am
por danyluly
simulador de plc
Electrónica
javielo20 0 2,998 Último mensaje 13 Octubre 2007, 20:26 pm
por javielo20
Simulador TERMINAL DE SISTEMA OPERATIVO
Java
paty204 3 3,927 Último mensaje 10 Diciembre 2011, 17:12 pm
por [Case]
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines