Ejecutar aplicación infectada = inyección en un proceso ??

Iniciado por FaiF (A¥åHøRå), 27 Junio 2006, 21:57 PM

0 Miembros y 1 Visitante están viendo este tema.

FaiF (A¥åHøRå)

Pues tenía esa pequeña duda. Si nos inyectamos en un proceso podemos pasar desapercibidos por muchos firewalls. Mi duda es infectando un ejecutable que tiene permisos por el firewall también podríamos pasar desapercibbidos.

A ver si alguien sabe responderme

Salu2  ;)

Stewie.

si te refieres a modificar el exe, no solo a inyeccion, pues el firewall le avisara que el archivo ha cambiado y pedira confirmacion para darle permiso  :P
La FE es la respuesta a todas tus dudas. :)

FaiF (A¥åHøRå)

***** xD. Ya decia yo que parecía muy fácil.   :-(

salu2  ;)

A¥åHøRå pero ...bueno si vale...para lo que quieres no no serviria pero fijate como dice chewaca " el firewall pedira paso diciendo que la aplicacion ha cambiado" cierto..pero con muchos admins, podrias jugar con eso ;) , osea..para el que se entera...vale..te calaria, desconfiaria, pero el que no sabe tanto...daria paso lo mas seguro..pues para el es: "su messenger"...su word..etc ;) slau2.
el tiempo pondrá a cada uno en su lugar

FaiF (A¥åHøRå)

Citarpues para el es: "su messenger"...su word..etc
jajaj ok. al final usaré este método porque es más sencillo que la infección y para lo que estoy haciendo no necesito mucho más jeje.

salu2  ;)

MazarD

Si te inyectas en el programa (se entiende en disco en su binario) el firewall te avisará de que el archivo a cambiado.
Si te inyectas en el proceso (se entiende en memória) el firewall hasta hoy no se entera.
-Learn as if you were to live forever, live as if you were to die tomorrow-

http://www.mazard.info
http://twitter.com/MazarD
irc://irc.freenode.org/elhacker.net

Hans el Topo

si cambias la fecha del so al cambiarlo a la de creación del archivo que quieres sustituir y despues la vuelves a cambiar aligual el fire ni se da cuenta...
 

Stewie.

Cita de: Hans el Topo en 29 Junio 2006, 02:55 AM
si cambias la fecha del so al cambiarlo a la de creación del archivo que quieres sustituir y despues la vuelves a cambiar aligual el fire ni se da cuenta...

si se da cuenta, para algo calcula el hash del archivo.
La FE es la respuesta a todas tus dudas. :)