Comunidad Underground Hispana  
Visita: Descargas - Foro de juegos - Articulos - Juegos Gratis - Download Free

Retroceder   Comunidad Underground Hispana > Programacion > Visual Basic y Net

Respuesta Crear Nuevo Tema
 
Share LinkBack Herramientas Desplegado
Antiguo 05-nov-2006, 06:50   #1
sNipeR-
Guest
 
Mensajes: n/a
Predeterminado Anadir al Registo (Run)

Ola

De una vez por todas, para k no keden dudas, hay forma de anadir una clave al registo sin la entrada ser detectada por el KAV?
Ya he intentado de todo, encripcion, timers, nada va por lo menos para el KAV...
Sin ser en el [RUN], como se poderian anadir servicios?
Muchos AVS no tienen apenas entradas en el [RUN], tienen tambien servicios k os mantienen siempre activos. Como se hace esto?

Gracias

Salu2
  Responder Citando
Antiguo 05-nov-2006, 09:07   #2
Hendrix
Guest
 
Mensajes: n/a
Predeterminado Re: Anadir al Registo (Run)

Eso no se puede, ya ke todos los prgoramas ke registran entradas usan apis para manegar el registro, y el KAV las hookea, es decir, ve kaundo un programa las llama (intenta agregarse al registro), por lo tanto no se podra burlar al KAV a no ser ke lo apagues.....

Salu2

  Responder Citando
Antiguo 06-nov-2006, 14:26   #3
Senior Member
 
Fecha de Ingreso: mayo-2006
Mensajes: 291
Predeterminado Re: Anadir al Registo (Run)

Entonces hendrix si el KAV siempre pilla k se llama a la API de agregar al registro, cosa que era desperar, no podriamos agragar un registro k pareciera inofensivo? Es decir se puede camuflar un registro k llame una aplicacion "mala", yo k se por ejemplo llamando primero a un lnk o cosas asi??

H4NG3R
H4NG3R está desconectado   Responder Citando
Antiguo 06-nov-2006, 15:02   #4
Member
 
Fecha de Ingreso: mayo-2006
Mensajes: 38
Predeterminado Re: Anadir al Registo (Run)

Entonces me pregunto, cómo es posible que el KAV no salte al instalar el MSN o el TuneUp, por ejemplo? ???
ElectroSPAIDER está desconectado   Responder Citando
Antiguo 06-nov-2006, 15:07   #5
sNipeR-
Guest
 
Mensajes: n/a
Predeterminado Re: Anadir al Registo (Run)

El mio salta siempre xDDD Mismo en la instalacion del msn jeje
Veo k tengo k seguir haciendo mis troyanos anadinso al RUN y siempre correndo el riesgo de k sea capturado al abrirse por la victima...

Salu2
  Responder Citando
Antiguo 06-nov-2006, 15:28   #6
Member
 
Fecha de Ingreso: mayo-2006
Mensajes: 38
Predeterminado Re: Anadir al Registo (Run)

Cita:
Iniciado por $N!PER
El mio salta siempre xDDD Mismo en la instalacion del msn jeje
Veo k tengo k seguir haciendo mis troyanos anadinso al RUN y siempre correndo el riesgo de k sea capturado al abrirse por la victima...

Salu2
Y no sería viable la opción autoexec.bat, o win.ini?
ElectroSPAIDER está desconectado   Responder Citando
Antiguo 06-nov-2006, 15:33   #7
sNipeR-
Guest
 
Mensajes: n/a
Predeterminado Re: Anadir al Registo (Run)

Nop, nada de eso funka ya :-\\

Los unikos k funkan son las entradas en el RUN y el inicio pero se capturan tan facilmente, ya no se k hacer...
Ayer intente los servicios pero tampoco he conseguido hacer algo...
Claro k puedes siempre injectar tu troyano/virus en un programa k ya tenga una entrada en el registro y k no se note, por ejemplo el windows messenger, el proces se llama msmsgs.exe y nadie lo usa.
El problema esk muchos lo kitan del PC...
Salu2
  Responder Citando
Antiguo 06-nov-2006, 15:43   #8
Member
 
Fecha de Ingreso: mayo-2006
Mensajes: 38
Predeterminado Re: Anadir al Registo (Run)

Cita:
Iniciado por $N!PER
Nop, nada de eso funka ya :-\\

Los unikos k funkan son las entradas en el RUN y el inicio pero se capturan tan facilmente, ya no se k hacer...
Ayer intente los servicios pero tampoco he conseguido hacer algo...
Claro k puedes siempre injectar tu troyano/virus en un programa k ya tenga una entrada en el registro y k no se note, por ejemplo el windows messenger, el proces se llama msmsgs.exe y nadie lo usa.
El problema esk muchos lo kitan del PC...
Salu2
Lo que yo no entiendo es cómo los programas corrientes se pueden añadir al registro sin advertencia ninguna.
ElectroSPAIDER está desconectado   Responder Citando
Antiguo 06-nov-2006, 16:06   #9
Senior Member
 
Fecha de Ingreso: mayo-2006
Mensajes: 291
Predeterminado Re: Anadir al Registo (Run)

podrias hacer uno k no se guardara en el registro i k solo mirara k entradas ay en el registor i modificara uno para agragar em el registro el troyano de verdad sabes.
Mexpliko bien??

H4NG3R está desconectado   Responder Citando
Antiguo 06-nov-2006, 16:06   #10
Hendrix
Guest
 
Mensajes: n/a
Predeterminado Re: Anadir al Registo (Run)

Sniper, lo ke te explike de infectar no hay problema, basta kon leer una clave del registro RUN, la ke sea, y sacar su contenido (en este kaso, la ruta del .exe), lo infectas y listo... ;D ;D


ElectroSPAIDER, todos los programas ke se intentan poner en el RUN son detectados o bien por el KAV po por el ZA.

Salu2

  Responder Citando
Antiguo 06-nov-2006, 16:08   #11
Hendrix
Guest
 
Mensajes: n/a
Predeterminado Re: Anadir al Registo (Run)

Hanger, esto lo detectan tambien....

Salu2

  Responder Citando
Antiguo 06-nov-2006, 16:11   #12
Member
 
Fecha de Ingreso: mayo-2006
Mensajes: 38
Predeterminado Re: Anadir al Registo (Run)

Cita:
Iniciado por Hendrix
Sniper, lo ke te explike de infectar no hay problema, basta kon leer una clave del registro RUN, la ke sea, y sacar su contenido (en este kaso, la ruta del .exe), lo infectas y listo... ;D ;D


ElectroSPAIDER, todos los programas ke se intentan poner en el RUN son detectados o bien por el KAV po por el ZA.

Salu2

Gracias por el aclaramiento, Hendrix. Si me permites te hago una pregunta, aunque ya la he hecho en otro post, viendo que eres un entendido en el Registro;

Para saber si alguien tiene el MSN Messenger instalado tendría que leer la clave RUN de su registro?

Y cómo podría utilizar el registro para conocer la versión de MSN instalada?

Gracias por adelantado Hendrix.
ElectroSPAIDER está desconectado   Responder Citando
Antiguo 06-nov-2006, 16:14   #13
Senior Member
 
Fecha de Ingreso: mayo-2006
Mensajes: 291
Predeterminado Re: Anadir al Registo (Run)

pos la solcion es enviar a tomar por culo todos los sistemas anti-hack!!

jujujujuju

H4NG3R

Salut i força al canut

pd: el KAV k conyo es k estoy buscandolo i no lo encuentro, me slaen un huevo de progrmas . . .? (se k es una pregtuna tonta)
H4NG3R está desconectado   Responder Citando
Antiguo 06-nov-2006, 16:25   #14
Member
 
Fecha de Ingreso: mayo-2006
Mensajes: 38
Predeterminado Re: Anadir al Registo (Run)

Cita:
Iniciado por H4NG3R
pos la solcion es enviar a tomar por culo todos los sistemas anti-hack!!

jujujujuju

H4NG3R

Salut i força al canut

pd: el KAV k conyo es k estoy buscandolo i no lo encuentro, me slaen un huevo de progrmas . . .? (se k es una pregtuna tonta)
Kaspersky Anti Virus
ElectroSPAIDER está desconectado   Responder Citando
Antiguo 07-nov-2006, 12:21   #15
Senior Member
 
Fecha de Ingreso: mayo-2006
Mensajes: 291
Predeterminado Re: Anadir al Registo (Run)

juas me decia de este nseke del bitdefende ri del nod32 i tal . . .

I es bueno el KAV este???
H4NG3R está desconectado   Responder Citando
Antiguo 07-nov-2006, 13:30   #16
Member
 
Fecha de Ingreso: mayo-2006
Mensajes: 38
Predeterminado Re: Anadir al Registo (Run)

Cita:
Iniciado por H4NG3R
juas me decia de este nseke del bitdefende ri del nod32 i tal . . .

I es bueno el KAV este???
Uno de los mejores, quizás superado por el NOD32. Ambos son la élite de los Antivirus, digamos.
ElectroSPAIDER está desconectado   Responder Citando
Antiguo 07-nov-2006, 15:20   #17
sNipeR-
Guest
 
Mensajes: n/a
Predeterminado Re: Anadir al Registo (Run)

Cita:
Iniciado por ElectroSPAIDER
Cita:
Iniciado por H4NG3R
juas me decia de este nseke del bitdefende ri del nod32 i tal . . .

I es bueno el KAV este???
Uno de los mejores, quizás superado por el NOD32. Ambos son la élite de los Antivirus, digamos.
Exacto, pero el KAV es muy mas seguro porque te pergunta lo k kieres hacer con cada cosa k le parece suspechosa, incluso es el uniko AV k conosco k salta kuando entra una entrada en el registro.
Salu2
  Responder Citando
Antiguo 07-nov-2006, 22:02   #18
MazarD
Guest
 
Mensajes: n/a
Predeterminado Re: Anadir al Registo (Run)

La solución así sin usar rollos de apihooking es utilizar claves así un poco mas desconocidas.
Creo que por poner un ejemplo usado pero no tanto como run pues lo de cambiar una extensión para que ejecute tu programa y luego ejecutas el programa original. No es directo pero para el caso ya vale :P

Otra que SEGURO que no canta y es la que uso yo es
HKLM/software/microsoft/windows nt/currentversion/windows
appinit_dlls con la ruta de una dll que en su dllmain ejecuta tu troyano
  Responder Citando
Antiguo 08-nov-2006, 15:44   #19
Hendrix
Guest
 
Mensajes: n/a
Predeterminado Re: Anadir al Registo (Run)

Komo siempre, me enkanta verte postear (por aki y en todos los foros) mazarD....

Esa ruta no la sabia, buena info....

La otra ruta ke se me okurre es Rune Once, ke se ejekuta antes ke el escritorio....

Salu2

  Responder Citando
Antiguo 08-nov-2006, 16:33   #20
sNipeR-
Guest
 
Mensajes: n/a
Predeterminado Re: Anadir al Registo (Run)

Cita:
Iniciado por MazarD
La solución así sin usar rollos de apihooking es utilizar claves así un poco mas desconocidas.
Creo que por poner un ejemplo usado pero no tanto como run pues lo de cambiar una extensión para que ejecute tu programa y luego ejecutas el programa original. No es directo pero para el caso ya vale :P

Otra que SEGURO que no canta y es la que uso yo es
HKLM/software/microsoft/windows nt/currentversion/windows
appinit_dlls con la ruta de una dll que en su dllmain ejecuta tu troyano
Hmm, podrias explicarte mejor en esto?

Cita:
HKLM/software/microsoft/windows nt/currentversion/windows
appinit_dlls con la ruta de una dll que en su dllmain ejecuta tu troyano
No entiendo k es el dllmain, podrias explicar?

Salu2
  Responder Citando
Antiguo 09-nov-2006, 01:29   #21
Hendrix
Guest
 
Mensajes: n/a
Predeterminado Re: Anadir al Registo (Run)

Creo ke alli se kargan todas las DLL's, el DLLMain es komo el Main de un modulo, es decir, ke se empieza a cargar desde hay....

Salu2

  Responder Citando
Antiguo 09-nov-2006, 07:10   #22
MazarD
Guest
 
Mensajes: n/a
Predeterminado Re: Anadir al Registo (Run)

Thx Hendrix

$sN!PER así para detallar un poco mas cualquier exe al ejecutarse si usa user32.dll (que es casi casi TODOS los exes) lo que hace es cargar las dlls que hay en esa clave del registro. Cuando se carga una dll lo primero que se ejecuta es el DllMain que cómo bien dice hendrix es el punto de entrada de la dll, desde ahí puedes ejecutar tu troyano y ya está. Pero claro, debes meter controles para que solo se ejecute una vez puesto que ese dllmain se lanzará cada vez que se lanze un exe.

Lo bueno del caso es que no tienes que esperar a que se ejecute ningún programa puesto que cuando windows ejecute el explorer.exe al iniciar ya se cargará tu libreria. No sé si me he explicado muy bien pero bueno.

Otra idea para ver claves de inicio que no sean detectadas es usar el starter o algo así(no recuerdo el nombre) de sysinternals te muestra todas las claves que provocan ejecucion al inicio, vas probando a ver cuales no cantan (y no petan el sistema xD)

Saludos
Saludos.
  Responder Citando
Antiguo 09-nov-2006, 08:57   #23
sNipeR-
Guest
 
Mensajes: n/a
Predeterminado Re: Anadir al Registo (Run)

Ok, gracias por la explicacion, lo entiendi perfectamente. Ahora me gustaria leer algo de como hacer un .dll para ese efecto.
Me recomiendas algun manual en k estea explicado eso?

Salu2

EDIT: ::Tema solucionado::

[Solo usuarios registrados pueden ver los links. ]

Gracias MazarD y Hendrix
  Responder Citando
Respuesta

Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado
Trackbacks están Activado
Pingbacks están Activado
Refbacks están Activado



La franja horaria es GMT -5. Ahora son las 14:03.



Juegos gratis Underground Mexico Veo Descargas Songs Traducidas Videos De Musica Conservacion Tabs Metal
Noticias
 Juegos De Coche juegos gratis online juegos Utilidades Trucos
Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.3.2
Traducción por vBHispano.com