Informatica forense + ayuda rifiuti

Iniciado por Dr [F], 6 Agosto 2010, 11:13 AM

0 Miembros y 1 Visitante están viendo este tema.

Dr [F]

Hola a todo el foro de seguridad  ;D, les traigo una pregunta  :-[
estaba siguiendo el tutorial que hay en esta comunidad de Informatica forense

http://www.elhacker.net/InfoForenseWindows2.html


Despues de haber bajado el programa rifiuti.exe
intento acceder a la ruta donde se encuentra info2

que supuestamente seria aca:

Citarc:\recycler\S-1-5-21-27800051451-1340124367-2516573698-1128

y me responde que no se puede encontrar la ruta :S

alguien sabe a que se debe esto ?

muchas gracias :)  ;D
"Una vulnerabilidad es tan limitada como tu quieres que lo sea"

[H] Risk T --> Dr [F]

Novlucker

Ese número largo que te aparece ahí es tu SID, en el tutorial que comentas aparece el que tenía Silverhack, pero tu en tu cuenta tendrás otro.

Para conseguir el SID de la manera fácil ... PsGetSid
Por otra parte, creo que esto también te puede ser útil :P

Saludos
Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD

"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein

winroot

si, o puedes directamente ir a la carpeta recicler si tienes un solo usuario, será solo una carpeta la que hayñ en recicler.
herramientas>opciones de carpeta>ver>
mostrar todos los archivos y carpetas ocultos=on
ocultar los archivos protegidos del sistema operativo  recomendado=off
click en aceptar.
luego, entra a mi pc>c>recicler
nota:
explorer.exe no muestra ni  desktop.ini ni info2, pero otros  gestores de ficheros como winrar si lo hacen.
saludos!
Mi blog sobre programación y seguridad informática:
http://win-root.blogspot.com

Novlucker

Bueno, también tienes la opción de moverte a la carpeta Recycler y cuando estes en el directorio escribir cd S y presionar tabulador :xD

Saludos
Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD

"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein

Dr [F]

Muchas gracias, es lo que necesitaba saber, un saludo :)
"Una vulnerabilidad es tan limitada como tu quieres que lo sea"

[H] Risk T --> Dr [F]