[SOLUCIONADO] RootKit: Hide Process - RAT

Iniciado por RandomSoft, Marzo 19, 2013, 02:45:25 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Marzo 19, 2013, 02:45:25 PM Ultima modificación: Agosto 17, 2014, 11:38:19 AM por Expermicid
Buen día amigos, en esta oportunidad vengo en busca de un RootKit para esconder el proceso del RAT en el Administrador de Tareas, he buscado y solo lo encontre en VB6, pero lo necesito en C# o en No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
El Lenguaje es la Ciudad para cuya Edificación cada Ser Humano ha Aportado una Piedra

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Buen día amigos, en esta oportunidad vengo en busca de un RootKit para esconder el proceso del RAT en el Administrador de Tareas, he buscado y solo lo encontre en VB6, pero lo necesito en C# o en No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Este no es un grupo de desarrollo????

Entonces él dijo, "cruzad con vuestras tropas y atacad porque es lo único que le queda a nuestro pueblo...".

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Este no es un grupo de desarrollo????

y esa es la razon por la que pido una pequeña ayuda al grupo de desarrollo ;)
El Lenguaje es la Ciudad para cuya Edificación cada Ser Humano ha Aportado una Piedra

RandomSoft, ¿Puedes dar más detalle de lo que quieres? me refiero a que sistema operativo en concreto y si puedes poner un ejemplo del codigo de VB6 mejor.
Recienemente he hecho una conversión de una aplicación en lenguaje VB6 a No tienes permitido ver los links. Registrarse o Entrar a mi cuenta con el VS2010 o el 2012 no estoy seguro y la verdad es que quedo bastante bien ha falta de retocar unas cuantas sentencias, luego pasarla de No tienes permitido ver los links. Registrarse o Entrar a mi cuenta a C# me costo aún menos.
Si lo quieres multiplataforma eso ya es más difícil
Android Developer iN
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

Movi el tema a la seccion que pertenece..

Regards,
Snier
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta


Llaman traidor a la persona que evito que caiga el foro, gente bruta!



Se supone que eres desarrollador y en lugar de buscar uno deberias de pensar en como hacer uno.
Analiza un poco...

El rootkit tendria que permitir el acceso a un privilegio de manera continua y en este caso tienes que ocultar un proceso...
Así que si analizas un poco solo deberias de :
- Conseguir acceso a system
- Falsear el PID del ejecutable

Que no se diga hombre...
Sigueme en Twitter : @Sankosk
Estos nuevos staff no tienen puta idea XD

Marzo 21, 2013, 12:54:19 PM #6 Ultima modificación: Marzo 21, 2013, 12:57:49 PM por Snifer
¬¬ trollazo viste que lenguaje quiere realizar por lo tanto es para NT y no asi para UNIX lo que tienes que hacer es primero ver que tipo de injeccion (por asi decirlo) y jugar con la API de windows :)

EDIT: El idiota soy  yo sankoncio.. lo siento. :$

Regards,
Snifer
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta


Llaman traidor a la persona que evito que caiga el foro, gente bruta!



No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
¬¬ trollazo viste que lenguaje quiere realizar por lo tanto es para NT y no asi para UNIX lo que tienes que hacer es primero ver que tipo de injeccion (por asi decirlo) y jugar con la API de windows :)

EDIT: El idiota soy  yo sankoncio.. lo siento. :$

Regards,
Snifer
XD claro que lo eres :P
Sigueme en Twitter : @Sankosk
Estos nuevos staff no tienen puta idea XD

Gracias por los comentarios amigos, pero debido a que en VB6 es mucho más facil ocultar un proceso (app.TaskVisible = False), ando buscando algo similar en C# y no lo encuentro.
El Lenguaje es la Ciudad para cuya Edificación cada Ser Humano ha Aportado una Piedra

Disculpen la ignorancia, pero soy nuevo en eso de los RootKit y simplemente me estube guiando del Bifrost, el cual pone como funciòn RootKit - Ocultar Proceso
El Lenguaje es la Ciudad para cuya Edificación cada Ser Humano ha Aportado una Piedra

Marzo 21, 2013, 04:19:55 PM #10 Ultima modificación: Marzo 21, 2013, 04:31:20 PM por ANTRAX
Hola RandomSoft, te cuento un poco mi experiencia, quizas te sirva

* Si ocultas cualquier proceso bajo .net, es muy probable que los antivirus te lo detecten por heuristica (no existe ninguna razón para que un software se oculte de la lista de procesos)
* Si no requieres una ventana de aplicacion, es muy recomendable que armes tus server como un servicio
* Cualquier método de inyección o robo de PID es probable que sea detectado

Si necesitas si o si una interfaz en el server, puedes probar esto:

[STAThread]
Código: csharp
static void Main()
{
           ProcessStartInfo pinfo = new ProcessStartInfo();
           pinfo.WindowStyle = ProcessWindowStyle.Hidden;
           Application.Run(new Form1());
}


tambien usa
Código: csharp
ShowInTaskbar = false;
WindowState = WindowState .Minimized;


hay una pega, y creo que es porque es accesible por alt-tab, pero podrias deshabilitar esto y ya lograrias un avance

Si encuentro algo mas interesante te escribo nuevamente

Saludos!

Gracias SINUHE se me habia olvidado ese pequeño detalle, a ti tambien Psymera mil gracias por el apoyo
El Lenguaje es la Ciudad para cuya Edificación cada Ser Humano ha Aportado una Piedra