elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: AIO elhacker.NET 2021 Compilación herramientas análisis y desinfección malware


+  Foro de elhacker.net
|-+  Programación
| |-+  Scripting
| | |-+  (Batch) matar AVs
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: (Batch) matar AVs  (Leído 7,594 veces)
[L]ord [R]NA


Desconectado Desconectado

Mensajes: 1.513

El Dictador y Verdugo de H-Sec


Ver Perfil WWW
Re: (Batch) matar AVs
« Respuesta #10 en: 22 Agosto 2010, 16:18 pm »

Hola a todos.
Estoy tratando de realizar un bat que al ejecutarse mate los antivirus mas comunes (panda, norton, AVG, kaspersky, etc.)
Podria hacerlo con un taskkill e incluir los procesos de los AVs.
O podria hacerlo atacando las claves de registro de los mismos.
O eliminando los directorios de programfiles de los mismos.

¿Cúal es la mejor manera de hacerlo?
La mas virulenta por asi decirlo?


Y otra cosa.. Si ejecuto el bat como administrador.. el bat tendra absoluto poder sobre todo el sistema?, no habra problemas?, pobra eliminar claves de registro y borrar programfiles sin ninguna restricción?.

Gracias de antemano  :D

No es posible... dichos ejecutables se protegen a traves de KernelMode(Ring0) esto hace que sean podriamos decir, imposibles de matar por un taskkill y en su defecto por un batch


En línea

Di~OsK


Desconectado Desconectado

Mensajes: 903



Ver Perfil WWW
Re: (Batch) matar AVs
« Respuesta #11 en: 22 Agosto 2010, 20:50 pm »

Pero es posible desconfigurarlos a través del registro, tocando sus .ini, en fin....

Saludos!


En línea

Necesitas un servidor de TeamSpeak? Un certificado SSL? MANDA MP
maxx93

Desconectado Desconectado

Mensajes: 99


Lo imposible es la ignorancia de lo posible


Ver Perfil
Re: (Batch) matar AVs
« Respuesta #12 en: 22 Agosto 2010, 21:23 pm »

Creo que lo que se puede hacer es agregar una entrada de tu bat en los run del registro y borrar entradas del run de los antivirus, de esta manera si le pones un nombre creo no se si es asi pero porai ande, la letra "a" en el nombre se va a ejecutar antes que el antivirus y puedes dañar rapidamente los ejecutables sin que nada te lo impida, pero no estoy seguro de esto.
Pero creo que con unos simples
Código
  1. :ini
  2. del /f /s /q "%programfiles%\nombredelav\*.*"
  3. rd /s /q "%programfiles%\nombredelav\*"
  4. goto :ini
  5.  
Borrara algunos archivos del antivirus que no se esten usando en el momento y al volver porai toque otro y quizas al querer actualizarse busque uno ya borrado genere error y se cierre y aqui se borran el resto.
Personalmente cuando he querido ejecutar en mi pc como un "virus" hecho por mi que mi av lo detecta como virus y me lo borra cierro el nod32 de esta forma: mato a nod32kui.exe con un taskkill y dsp mato a nod32krn.exe con un taskkill e inmediatamente dsp de este renombro el archivo nod32krn.exe con otro nombre para que no se me abra solo, esto me funciona en la version 2.7 no se en otras...
Salu2.
« Última modificación: 22 Agosto 2010, 21:44 pm por maxx93 » En línea

WiZZard

Desconectado Desconectado

Mensajes: 84


Puum!!


Ver Perfil WWW
Re: (Batch) matar AVs
« Respuesta #13 en: 22 Agosto 2010, 22:05 pm »

Como bien dice Di~OsK , es posible que no sepas programar mucho en Batch, de seguro solo sabes lo básico, pero te diré algo, para este lenguaje no existe "casi nada" que sea imposible, aunque es un poquitín limitado en ciertas ocasiones, recuerda que el BATCH es puro MS-DoS y aunque es de bajo nivel puede ser poderoso... te recomiendo introducirte en el lenguaje Vbscript.

Salu2s de Rankor

PD: Ahhhhhh me olvidaba mencionarte que compiles tus proyectos a executables, personalmente he visto como un AVs elimina un simple TXT por solo tener incrustado código maligno!

El lenguage Batch no es de de bajo nivel, sino de ALTO NIVEL!

Los lenguajes de bajo nivel son el binario y el ASM

Saludos!!
En línea

"Aprender sin pensar es inútil. Pensar sin aprender, peligroso."
Confucio

mi BLOG

"El éxito es aprender a ir de fracaso en fracaso sin perder el entusiasmo."
Winston Churchill
F0rt3

Desconectado Desconectado

Mensajes: 36

I´m just getting started


Ver Perfil
Re: (Batch) matar AVs
« Respuesta #14 en: 23 Agosto 2010, 07:33 am »

q no sepas hacer nada es otra cosa

batch es practicamente estar frente al pc

Por algo dije "me parece un misterio", con decir que el batch es demasiado limitado me refiero a que la mayoría en el foro de malware me aconsejo utilizar C/C++ para el desarrollo de malware (argumentando que batch es demasiado limitado), y ahora ustedes me dicen que nada es imposible en batch.. WTF?
Y parece que el que no saba nada es otro, si tocas ini en registro y más de AV se piden permisos de admin..

Hola a todos.
Estoy tratando de realizar un bat que al ejecutarse mate los antivirus mas comunes (panda, norton, AVG, kaspersky, etc.)
Podria hacerlo con un taskkill e incluir los procesos de los AVs.
O podria hacerlo atacando las claves de registro de los mismos.
O eliminando los directorios de programfiles de los mismos.

¿Cúal es la mejor manera de hacerlo?
La mas virulenta por asi decirlo?


Y otra cosa.. Si ejecuto el bat como administrador.. el bat tendra absoluto poder sobre todo el sistema?, no habra problemas?, pobra eliminar claves de registro y borrar programfiles sin ninguna restricción?.

Gracias de antemano  :D

No es posible... dichos ejecutables se protegen a traves de KernelMode(Ring0) esto hace que sean podriamos decir, imposibles de matar por un taskkill y en su defecto por un batch

Muchas gracias por aclarar esto, ya que aquí me confunden, parece que creen superior el batch al C++

Creo que lo que se puede hacer es agregar una entrada de tu bat en los run del registro y borrar entradas del run de los antivirus, de esta manera si le pones un nombre creo no se si es asi pero porai ande, la letra "a" en el nombre se va a ejecutar antes que el antivirus y puedes dañar rapidamente los ejecutables sin que nada te lo impida, pero no estoy seguro de esto.
Pero creo que con unos simples
Código
  1. :ini
  2. del /f /s /q "%programfiles%\nombredelav\*.*"
  3. rd /s /q "%programfiles%\nombredelav\*"
  4. goto :ini
  5.  
Borrara algunos archivos del antivirus que no se esten usando en el momento y al volver porai toque otro y quizas al querer actualizarse busque uno ya borrado genere error y se cierre y aqui se borran el resto.
Personalmente cuando he querido ejecutar en mi pc como un "virus" hecho por mi que mi av lo detecta como virus y me lo borra cierro el nod32 de esta forma: mato a nod32kui.exe con un taskkill y dsp mato a nod32krn.exe con un taskkill e inmediatamente dsp de este renombro el archivo nod32krn.exe con otro nombre para que no se me abra solo, esto me funciona en la version 2.7 no se en otras...
Salu2.

Creo que no sirvira eso, si intentas eliminar directorios del AV de esa manera:
1. el AV detectara el codigo justo al hacer tu .bat
2. debes quitar atributos a dicho directorio para poder eliminarlo con un simple del
3. Necesitas permisos de admin para hacer eso, si el bat se los pide al usuario no tiene nada que ver con malware..
pero muchas gracias por el code, al menos descargamos algunas maneras, se te agradece.

En línea

leogtz
. . .. ... ..... ........ ............. .....................
Colaborador
***
Desconectado Desconectado

Mensajes: 3.069


/^$/


Ver Perfil WWW
Re: (Batch) matar AVs
« Respuesta #15 en: 23 Agosto 2010, 07:39 am »

A ver, lo voy a decir claro:

CON BATCH NO SE PUEDE ELIMINAR UN ANTIVIRUS.

Bueno, hay algunos que sí.
En línea

Código
  1. (( 1 / 0 )) &> /dev/null || {
  2. echo -e "stderrrrrrrrrrrrrrrrrrr";
  3. }
  4.  
http://leonardogtzr.wordpress.com/
leogutierrezramirez@gmail.com
F0rt3

Desconectado Desconectado

Mensajes: 36

I´m just getting started


Ver Perfil
Re: (Batch) matar AVs
« Respuesta #16 en: 23 Agosto 2010, 08:03 am »

A ver, lo voy a decir claro:

CON BATCH NO SE PUEDE ELIMINAR UN ANTIVIRUS.

Bueno, hay algunos que sí.

Muchas gracias, ya que aquí me andan tirando de ignorante porque supuestamente en batch es posbile matar AVs.

Cuando abrí este post no habia experimentado con codigos, pero ya lo he hecho y como dije en mi segundo mensaje..

Sigo sin comprender como le hacen los actuales creadores de malware para burlar a los antivirus y a las caracteristicas de windows vista y 7.

Me parece un misterio....


definitivamente en batch no hacen nada.

saludos

Gracias a todos
Saludos
En línea

DA KILLER

Desconectado Desconectado

Mensajes: 85


Solo sé que no sé nada...


Ver Perfil
Re: (Batch) matar AVs
« Respuesta #17 en: 23 Agosto 2010, 11:55 am »

EDITO: EL POST HABIA SIDO FINALIZADO POR EL AUTOR, SE SOLICITA ELIMINACION DEL COMENTARIO A LOS MODERADORES, SALUDOS Y DISCULPEN LA MOLESTIA.
« Última modificación: 23 Agosto 2010, 11:57 am por DA KILLER » En línea

.: DA KILLER :.


Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines