elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Usando Git para manipular el directorio de trabajo, el índice y commits (segunda parte)


+  Foro de elhacker.net
|-+  Programación
| |-+  Programación General
| | |-+  .NET (C#, VB.NET, ASP)
| | | |-+  Programación Visual Basic (Moderadores: LeandroA, seba123neo)
| | | | |-+  Duda con la Inyeccion de procesos
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Duda con la Inyeccion de procesos  (Leído 2,668 veces)
kichan


Desconectado Desconectado

Mensajes: 372


Ver Perfil
Duda con la Inyeccion de procesos
« en: 6 Mayo 2006, 18:02 pm »

Tengo una duda con la inyeccion de codigo en otro proceso,
por ejemplo si yo inyecto una rutina al explorer.exe esa rutina insertada en el codigo de ese programa desaparecera al reiniciar el ordenador, o continuara ahi? bueno eso es..



En línea

Eternal Idol
Colaborador
***
Desconectado Desconectado

Mensajes: 5.853


Israel nunca torturó niños, ni lo volverá a hacer.


Ver Perfil WWW
Re: Duda con la Inyeccion de procesos
« Respuesta #1 en: 6 Mayo 2006, 18:09 pm »

Desaparecera apenas termine el proceso.


En línea

La economía nunca ha sido libre: o la controla el Estado en beneficio del Pueblo o lo hacen los grandes consorcios en perjuicio de éste.
Juan Domingo Perón
kichan


Desconectado Desconectado

Mensajes: 372


Ver Perfil
Re: Duda con la Inyeccion de procesos
« Respuesta #2 en: 6 Mayo 2006, 18:11 pm »

Y no hay manera que permanesca ahi.?. es decir como un tipo de infeccion prepender o algo asi.
En línea

Eternal Idol
Colaborador
***
Desconectado Desconectado

Mensajes: 5.853


Israel nunca torturó niños, ni lo volverá a hacer.


Ver Perfil WWW
Re: Duda con la Inyeccion de procesos
« Respuesta #3 en: 6 Mayo 2006, 18:12 pm »

Si, cambiando el archivo en disco ... o repitiendo el proceso de inyeccion cada vez que se cree el proceso.
En línea

La economía nunca ha sido libre: o la controla el Estado en beneficio del Pueblo o lo hacen los grandes consorcios en perjuicio de éste.
Juan Domingo Perón
kichan


Desconectado Desconectado

Mensajes: 372


Ver Perfil
Re: Duda con la Inyeccion de procesos
« Respuesta #4 en: 6 Mayo 2006, 18:16 pm »

cambiando el archivo en disco.. te refieres a cambiar el archivo propiamente tal por uno ya modificado?

al repetir el proceso de inyeccion, hay un problema porque puede ser que el binario que ejecuta el proceso e inyecta al explorer.. lo hayan borrado y púes ahi se acabaria todo.
ademas necesito que siempre se lance al ejecutar Windows..
En línea

Eternal Idol
Colaborador
***
Desconectado Desconectado

Mensajes: 5.853


Israel nunca torturó niños, ni lo volverá a hacer.


Ver Perfil WWW
Re: Duda con la Inyeccion de procesos
« Respuesta #5 en: 6 Mayo 2006, 18:22 pm »

Si, es la unica forma ... los cambios que efectuas sobre un PROCESO no se aplican al PROGRAMA.
En línea

La economía nunca ha sido libre: o la controla el Estado en beneficio del Pueblo o lo hacen los grandes consorcios en perjuicio de éste.
Juan Domingo Perón
kichan


Desconectado Desconectado

Mensajes: 372


Ver Perfil
Re: Duda con la Inyeccion de procesos
« Respuesta #6 en: 6 Mayo 2006, 18:27 pm »

Pero podria copiar el binario delde explorer.exe infectarlo con el code que inyecto, y luego suplantarlo? todo mediante programacion , porque se, que en forma manual si se puede suplantar al explorer.exe (por lo menos en windows 98).
En línea

Eternal Idol
Colaborador
***
Desconectado Desconectado

Mensajes: 5.853


Israel nunca torturó niños, ni lo volverá a hacer.


Ver Perfil WWW
Re: Duda con la Inyeccion de procesos
« Respuesta #7 en: 6 Mayo 2006, 18:29 pm »

Pero podria copiar el binario delde explorer.exe infectarlo con el code que inyecto, y luego suplantarlo? todo mediante programacion , porque se, que en forma manual si se puede suplantar al explorer.exe (por lo menos en windows 98).

Si, todo lo que se puede hacer manualmente se puede hacer mediante programacion. En las versiones que tengan activado el WFP tendras problemas ... en realidad no es una solucion valida reemplazar el binario, para hacerlo tenes que matar el proceso por cierto.
En línea

La economía nunca ha sido libre: o la controla el Estado en beneficio del Pueblo o lo hacen los grandes consorcios en perjuicio de éste.
Juan Domingo Perón
kichan


Desconectado Desconectado

Mensajes: 372


Ver Perfil
Re: Duda con la Inyeccion de procesos
« Respuesta #8 en: 6 Mayo 2006, 18:32 pm »

que es WFP ? tengo que matar el proceso. si, pero al matar ese proceso se me reiniciara el PC.

En línea

Eternal Idol
Colaborador
***
Desconectado Desconectado

Mensajes: 5.853


Israel nunca torturó niños, ni lo volverá a hacer.


Ver Perfil WWW
Re: Duda con la Inyeccion de procesos
« Respuesta #9 en: 6 Mayo 2006, 18:37 pm »

que es WFP ? tengo que matar el proceso. si, pero al matar ese proceso se me reiniciara el PC.

Windows File Protection. En NT no se te reincia la PC, podes volver a ejecutarlo sin problemas, ya no me acuerdo de como funcionaba 9x  ;D ;D ;D

Igual no te recomiendo hacer nada de esto ... se nota muchisimo ...
En línea

La economía nunca ha sido libre: o la controla el Estado en beneficio del Pueblo o lo hacen los grandes consorcios en perjuicio de éste.
Juan Domingo Perón
Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
[BATCH] Duda con procesos!
Scripting
barnix456 3 2,460 Último mensaje 18 Febrero 2011, 23:50 pm
por leogtz
duda al crear procesos en windows
Programación C/C++
Drewermerc 7 3,013 Último mensaje 15 Abril 2014, 05:43 am
por Eternal Idol
duda script listado de procesos
Scripting
ferchundo9 3 1,798 Último mensaje 1 Marzo 2018, 18:37 pm
por pangeasi
Inyección de código en procesos windows
Hacking
XKC 2 1,455 Último mensaje 23 Enero 2019, 18:54 pm
por ThunderCls
duda redirecciones de procesos
Scripting
bolita47 0 483 Último mensaje 28 Octubre 2019, 05:03 am
por bolita47
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines