elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía actualizada para evitar que un ransomware ataque tu empresa


+  Foro de elhacker.net
|-+  Programación
| |-+  Programación General
| | |-+  Manipular la fecha de archivos modificados o nuevos con php o cmd.exe
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Manipular la fecha de archivos modificados o nuevos con php o cmd.exe  (Leído 6,436 veces)
Inspiron21

Desconectado Desconectado

Mensajes: 10


Ver Perfil
Manipular la fecha de archivos modificados o nuevos con php o cmd.exe
« en: 23 Julio 2010, 19:36 pm »

Estoy buscando una manera de modifcar la fecha de los archivos recien creados y hacerlos pasar por archivos antiguos, recuerdo haber buscado eso antes en php y por lo que supe no se podia. Pero si no es con PHP se puede hacer atraves de consola de comandos o batch?

Mi idea es camuflar algunos archivos nuevos haciendolos pasar por viejos a modo que no se note que es un backdoor, ahora esto es otra inquietud, hay alguna manera de contrarestar esta tecnica en Windows Server?

lo que he hecho es ocupar cvs, y he utilizado distintos metodos para logear cambios y contra backups tambien pero es dificil si es que el atacante a ocultado la fecha de creacion, modificacion o de acceso del archivo, o sea no lo hago con el proposito de buscar ese tipo de modificacion, sino que algunas veces que han hackeado he tratando de ocupar todo lo que hay para ver si el ataque logro injectar algun script o modificar algo en el sistema de archivos, bien apra seguir en analisis a un nivel mas ondo o simplemente para descartarlo. a veces he quedado con la sensacion de que se me pudo haber pasado algo si es que la injeccion camuflo la fecha del archivo.

Se entiende?

Saludos


En línea

Inspiron21

Desconectado Desconectado

Mensajes: 10


Ver Perfil
Re: Manipular la fecha de archivos modificados o nuevos con php o cmd.exe
« Respuesta #1 en: 31 Julio 2010, 10:07 am »

Algunas ideas

1. entre las cosas que he pensado y ocupado es directamente cambiar la hora del equipo y crear los archivos, luego volver a dejar la hora en su estado actual.

2. hay uno programas y funciones de programación creo que se llaman 'touch' con ese puede cambiar la fecha

pero ahora de hacerlo por php o con php y cmd o de php cmd mas una aplicacion tipo touch ya es medio engorroso, sigo buscando algo mas simple alguna sugerencia?

En versión linux también seria interesante daber al respecto.

algun capo que me de pistas plz


En línea

Zazú

Desconectado Desconectado

Mensajes: 116


Ver Perfil
Re: Manipular la fecha de archivos modificados o nuevos con php o cmd.exe
« Respuesta #2 en: 31 Julio 2010, 10:12 am »

No entendí absolutamente nada de lo que pusiste..
Queres cambiar la fecha de modificación de un archivo con PHP?
En línea

Meta


Desconectado Desconectado

Mensajes: 3.499



Ver Perfil WWW
Re: Manipular la fecha de archivos modificados o nuevos con php o cmd.exe
« Respuesta #3 en: 31 Julio 2010, 19:40 pm »

Estas cosas de fechas se guardan en el disco duro. Se modifica abirendo el archivo con un editor hexadecimal, no cualquiera y lo cambias más fácil de lo que crees. Hay programas específicos para ello y depende si es NFTS, FAT32, etc que influye bastante.

www.winhex.com

Saludo.
En línea

shug0

Desconectado Desconectado

Mensajes: 185

si puede hacerse debe hacerse


Ver Perfil WWW
Re: Manipular la fecha de archivos modificados o nuevos con php o cmd.exe
« Respuesta #4 en: 2 Agosto 2010, 02:17 am »


siempre puedes montarte una herramienta de administracion remota con la opcion para editar fechas, hace un time puse un tema sobre ello:

http://foro.elhacker.net/programacion_visual_basic/manipular_las_fechas_de_un_archivo-t278139.0.html
En línea

Inspiron21

Desconectado Desconectado

Mensajes: 10


Ver Perfil
Re: Manipular la fecha de archivos modificados o nuevos con php o cmd.exe
« Respuesta #5 en: 4 Agosto 2010, 11:11 am »

Wou el winhex esta buenisimo, segunda vez que veo los archivos en memoria, el problema es que no tiene soporte para linea de comandos o batch, ademas que es bastante caro y complejo para lo que necesito, pero te agradezco el dato creo que me servira para otras cosas evidentemente :)

b10s_0v3rr1d3 tu programa esta perfecto!!!, mejor que algunos que descarge lo unico que me falta es el soporte para utilizarlo desde consola.

Si alguien conoce alguna manera para hacerlo desde consola plz me avisa, por mientras me paso al post de b10s_0v3rr1d3 para ver si le puedo/ podemos agregar soporte para linea de comandos.

Gracias por la ayuda  ;-)
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
[batch] Copia de seguridad de archivos modificados
Scripting
moikano→@ 8 7,642 Último mensaje 8 Abril 2011, 22:51 pm
por moikano→@
Pendrive modificados
Hardware
Rnovatis 1 1,823 Último mensaje 7 Diciembre 2016, 13:34 pm
por MCKSys Argentina
ollydbg x64 parametros modificados
Ingeniería Inversa
Neoarcanhell 3 6,469 Último mensaje 7 Enero 2018, 13:24 pm
por Neoarcanhell
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines