Club Delphi  
    FTP   CCD     Buscar   Trucos   Trabajo   Foros

Retroceder   Foros Club Delphi > Principal > Varios
Registrarse FAQ Miembros Calendario Guía de estilo Temas de Hoy

Grupo de Teaming del ClubDelphi

Respuesta
 
Herramientas Buscar en Tema Desplegado
  #1  
Antiguo 25-11-2006
Avatar de seoane
[seoane] seoane is offline
Miembro Premium
 
Registrado: feb 2004
Ubicación: A Coruña, España
Posts: 3.717
Poder: 24
seoane Va por buen camino
Malware, rootkits y código malicioso

Joanna Rutkowska ha publicado en su blog invisiblething un articulo sobre como se clasificarían, según ella, los distintos tipos de Malware. Para aquellos que nunca han oído hablar de un rootkit puede resultar muy interesante.

El articulo en pdf puede descargarse desde aquí:
http://theinvisiblethings.blogspot.c...-taxonomy.html

Estaba pensando en colocar esto en el foro de noticias, pero hoy estaba aburrido así que me he puesto a hacer el "Jacker"

Esto que os dejo aquí, no es un malware según la clasificación del Joanna, quizá un tipo 0. Se trata de inyectarnos en el proceso del administrador de tareas, e interceptar los mensajes dirigidos a los Listview, cuando detectamos nuestro nombre lo cambiamos por un nombre en blanco.

Es un rootkit MUY cutre así que no creo que haya ningún problema en dejarlo aquí. Ya se que en este foro no suele publicarse código que pueda resultar malicioso, pero me asombraría que alguien pudiera llegar a hacer algo útil con esto, solo es un juguete. Aunque si alguno consigue hacer algo, que lo cuente

El proyecto esta dividido en 2 un inyector y una inyección (dll), compilar ambos proyectos y ejecutar el inyector. Entonces abrir el administrador de tareas y vereis como nuestro proceso aparece en blanco. Bueno, no me extiendo mas, si a alguien le interesa el tema lo podemos hablar mas en profundidad.
Archivos Adjuntos
Tipo de Archivo: zip Injector.zip (11,3 KB, 205 visitas)
Responder Con Cita
  #2  
Antiguo 26-11-2006
Avatar de dec
dec dec is offline
Moderador
 
Registrado: dic 2004
Ubicación: Alcobendas, Madrid, España
Posts: 13.107
Poder: 34
dec Tiene un aura espectaculardec Tiene un aura espectacular
Hola,

Gracias por compartir con nosotros este tipo de cosas Domingo Seoane.

"Injector.zip" ya está entre los "ejemplos" que guardo como oro en paño.
__________________
David Esperalta
www.decsoftutils.com
Responder Con Cita
  #3  
Antiguo 02-03-2007
maikeloh maikeloh is offline
Miembro
 
Registrado: feb 2007
Ubicación: Cuba
Posts: 14
Poder: 0
maikeloh Va por buen camino
Smile Gracias seoane

gracias seoane tu siempre regalando lo que los pobres necesitamos.
Responder Con Cita
  #4  
Antiguo 02-04-2010
dreamermx dreamermx is offline
Registrado
 
Registrado: ene 2010
Posts: 5
Poder: 0
dreamermx Va por buen camino
Es sorprendente la aplicación.
Mis respetos.
Siempre se aprende algo nuevo.
Gracias Seoane.
Responder Con Cita
Respuesta



Normas de Publicación
no Puedes crear nuevos temas
no Puedes responder a temas
no Puedes adjuntar archivos
no Puedes editar tus mensajes

El código vB está habilitado
Las caritas están habilitado
Código [IMG] está habilitado
Código HTML está deshabilitado
Saltar a Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Codigo carols018 Varios 8 27-11-2006 17:36:49
contraer por codigo, cxGrid (+) los nodos abiertos cerrarlos por codigo sakuragi OOP 6 27-07-2005 18:23:07
de codigo VB a codigo Delphi ingel Impresión 2 20-07-2004 14:15:44
Código VB DJ VMan Varios 3 14-11-2003 21:13:06
DB por Codigo P@kito Conexión con bases de datos 1 20-08-2003 01:04:19


La franja horaria es GMT +2. Ahora son las 11:08:13.


Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Traducción al castellano por el equipo de moderadores del Club Delphi
Copyright 1996-2007 Club Delphi