Analisis de pagefile.sys

Iniciado por alfaro, 9 Abril 2010, 11:56 AM

0 Miembros y 1 Visitante están viendo este tema.

kamsky

pues básicamente le habeis dicho todos lo que dije yo..  :¬¬ :¬¬
----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---

                       hack 4 free!!

toxeek

Hmmm.. el que dijistes tu kamsky ??

Pero bueno, fijo que es asi :)


Saludos.
"La envidia es una declaración de inferioridad"
Napoleón.

kamsky

CitarPrueba a hacer una imagen del OS, la montas y le haces el string al sistema "clónico" a ver si ya te deja[\quote]
----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---

                       hack 4 free!!

toxeek

"La envidia es una declaración de inferioridad"
Napoleón.

alfaro

Gracias a todos por el interés en las contestacioneos y a kamsky por su rapidez :)

El insitir es porque tengo en la memoria de que hace un par de años, probe a hacer un strings y si que me lo permitió.

Saludos

LauBuru

Tambien podrias probar a lanzar la consola como system

Código (dos) [Seleccionar]

at hh:mm /interactive cmd.exe


Cuando se habra la consola del proceso svchost, ya seras sistema tal vez asi puedas acceder al pagefile

Un saludo
69696969 start notepad.exe ::

winroot

Cita de: LauBuru en 12 Abril 2010, 01:08 AM
Tambien podrias probar a lanzar la consola como system

Código (dos) [Seleccionar]

at hh:mm /interactive cmd.exe


Cuando se habra la consola del proceso svchost, ya seras sistema tal vez asi puedas acceder al pagefile

Un saludo
hola,

no creo que funcione :P
son muchos procesos los que hacen uso, pero lo gestiona el sistema operativo.

asique, no creo que se pueda, al menos con  windows en runtime.

de manera offline, sigue  ciendo la mejor manera de trabajo, por   esto y por muchas otras cuestiones.
saludos
Mi blog sobre programación y seguridad informática:
http://win-root.blogspot.com

traxtor

No obstante, y dado el poco contexto que ofrece una simple busqueda de cadenas en mi opinion solo resultara util si es posible correlacionarla con datos de otras fuentes.

Saludos

jaksheppard

perdona mi ignorancia, strings es un programa de analisis forense?
busco ref. pprogramacion drivers Windows 7

Novlucker

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD

"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein