Underc0de

Programación Scripting => Python => Mensaje iniciado por: Gh0st.C en Julio 12, 2011, 11:48:32 PM

Título: [Python] No-AutoRun
Publicado por: Gh0st.C en Julio 12, 2011, 11:48:32 PM
Bueno andaba con ganas de programar algo, se me ocurrio preguntarle a alguien por alguna idea y lo vi a Ignaro. me tiro una bastante buena.  Un código que evite que un virus se ejecute cuando conectas un USB infectado. Investigue y derivo en esto.

Código (python) [Seleccionar]

#Codeado por Gh0st.C - Idea de Ignaro mayor de BsAS
import os
Archivo = open('C:\WINDOWS\system32\AutoRun.reg', 'w')#Creamos el archivo Autorun.reg
Archivo.write('REGEDIT4\n\n[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionIniFileMappingautorun.inf]\n@="@SYS:Underc0de"')#Le incluimos los datos
Archivo.close()
os.system('start AutoRun.reg')#Lo abrimos con el cmd
os.system('nircmd win dlgclick ititle "Editor" yes')#en esta instruccion simulamos los clicks
os.system('nircmd win dlgclick ititle "Editor" yes')


las dos ultimas lineas simulan los clicks, en mi PC anduvo bien, pero Ignaro la probo y los carteles no se clickeaban solos.
Prueben y digan.

Thanks.
Título: Re:[Python]No-AutoRun
Publicado por: Mavis en Julio 13, 2011, 12:19:53 AM
Investiga sobre el módulo winreg y sobre como evitar el autorun.inf desde el registro, con ese módulo puedes modificar el registro y evitar así mismo que se ejecute. Tambien podrias realizar otros temas sobre Analizis Forense mediante el uso de los mismos.

Lindo código compañero!
Título: Re:[Python]No-AutoRun
Publicado por: JaAViEr en Julio 13, 2011, 02:22:14 PM
Es un code muy windows...
Además que utilizas herramientas externas "NirCmd" :-\
Título: Re:[Python]No-AutoRun
Publicado por: Gh0st.C en Julio 13, 2011, 02:55:08 PM
JaAViEr = Si esta hecho para win, y uso nircmd porq es la unica forma que encontre de simular los clicks (antes de la recomendación de sthefan.)
Título: Re:[Python]No-AutoRun
Publicado por: JaAViEr en Julio 18, 2011, 01:27:03 AM
Hola, buscando por la red, encontré como simular
un clic en Python : http://stackoverflow.com/questions/2964051/python-win32-simulate-click

Saludos.
Título: Re:[Python]No-AutoRun
Publicado por: Gh0st.C en Julio 18, 2011, 03:45:04 AM
me viene al pelo. Gracias che :D