Hola... Tengo algunas dudas con respecto a este tema, ya que no se si se pueda ver el nombre de equipo, fecha de uso, puerto USB utilizado, entre otros, con algun programa.
Si es que existe... envienme un mensaje privado o respondan por aca :D.
P.D: Soy nuevo en la web, asi que tengan consideracion, jajaja. Saludos! ;D
Pues el programa en resumen es este:
http://www.hak5.org/w/index.php/USB_Switchblade (http://www.hak5.org/w/index.php/USB_Switchblade)
y aca un manual bueno sobre el mismo:
http://hablemosdemi.wordpress.com/2007/10/19/pendrive-hack/ (http://hablemosdemi.wordpress.com/2007/10/19/pendrive-hack/)
Basicamente la heramienta consiste en un autorun con un script que volca las LSA del equipo y como en windows todo el mundo tiene privilegios de administrador....
Creo que entendiste mal CloudswX, busco un programa que me diga en que otras computadoras se ha utilizado mi pendrive, es decir, que detecte el nombre de todos los nombres de equipo. >:(
haz un autorun.inf y le pones que arranque un bat con
systeminfo >> log.txt && echo chdir >> log.txt
y al log.txt le pones atributos de oculto y al autorun igual con attrib +h archivo.
Hola whk, podrías explicar esto paso a paso para un novato? Es urgente, gracias enormes.
Cita de: pemsspawn en 6 Mayo 2011, 03:45 AM
el nombre de equipo, fecha de uso,
Echo %Computername% >> "Log.txt"
Echo %Date:/=-% >> "Log.txt"
Aunque si quieres más información, usa systeminfo como dijo
WHKSysteminfo >> "Log.txt"
No encuentro ningún tutorial sobre autorun.inf en el foro, pero hay muchisimos ejemplos sobre códigos autorun.inf en el buscador.
http://foro.elhacker.net/empty-t349705.0.html (http://foro.elhacker.net/empty-t349705.0.html)
http://foro.elhacker.net/empty-t167050.0.html (http://foro.elhacker.net/empty-t167050.0.html)
Pero si utilizamos el systeminfo abrirá una ventana ms-dos.
¿Cómo ocultar esa ventana?
Ya estuve intentando y al parecer el windows 7 ya no lo acepta y en xp no me funciona. Sigo intentando...
Hay 1.000 temas sobre ocultar un bat en el buscador.
@echo off
Echo set objshell = createobject("wscript.shell"^) >script.vbs
Echo objshell.run "comosellamatubat.bat", vbhide >>script.vbs
Wscript.exe Script.vbs
Del /Q script.vbs
Exit
comosellamatubat.bat
::::::::::::::::::::::::
@echo off
Start /B Systeminfo.exe > Log.txt
Exit