Resultados 1 al 8 de 8

Spyware

  1. #1 Spyware 
    Iniciado
    Fecha de ingreso
    Nov 2007
    Mensajes
    5
    Descargas
    0
    Uploads
    0
    Hola a todos, soy nuevo en el foro y quisiera saber si esque me podrian indicar como puedo hacer un spyware.
    La idea es esta¡ a ver como me pueden ayudar:
    1) debe detectar la ip de la maquina atacada (por que tiene ip dinamica)
    2) Buscar el puerto por donde se puede sacar la informacion y enviarla
    2.1) tipo de informacion: .doc, .pdf, .ppt.
    3)enviar a un PC remoto con ip estatica.

    Bueno esa es la idea a groso modo no se si podrian ayudarme......
    Gracias por leerlo y Muchas Gracias por responder
    Suerte....
    Saludos desde Cuenca- Ecuador........
    Citar  
     

  2. #2  
    Moderador HH
    Fecha de ingreso
    Dec 2001
    Ubicación
    Galiza
    Mensajes
    3.129
    Descargas
    0
    Uploads
    0
    mmmm... tu quieres spyware o troyano???
    Las ideas son como las pulgas, saltan de unos a otros pero no pican a todos... (George Bernard Shaw)
    Citar  
     

  3. #3  
    Iniciado
    Fecha de ingreso
    Nov 2007
    Mensajes
    5
    Descargas
    0
    Uploads
    0
    hola, Supongo que hace lo que digo un spyware, ese roba informacion del PC o no?
    Pero bueno no conozco mucho del tema y si lo que quiero hacer se llama troyano pues eso es lo que quiero programar.....
    Saludos........
    Citar  
     

  4. #4  
    Moderador HH
    Fecha de ingreso
    Feb 2002
    Ubicación
    México
    Mensajes
    1.156
    Descargas
    4
    Uploads
    0
    ¿Sabes programar?
    Mientras el mundo permanezca no acabarán la fama y la gloria de México-Tenochtitlan
    Citar  
     

  5. #5  
    Iniciado
    Fecha de ingreso
    Nov 2007
    Mensajes
    5
    Descargas
    0
    Uploads
    0
    Hola, Pero de ley que se programar, mi fuerte es C pero tambien entiendo el lenguaje de Visual y Phyton y un minimo de Ensamblador.
    Citar  
     

  6. #6  
    Moderador Global Avatar de hystd
    Fecha de ingreso
    Jul 2005
    Ubicación
    1, 11, 21, 1211...
    Mensajes
    1.596
    Descargas
    58
    Uploads
    0
    Buenas! No existe un método a seguir para construir tu "programa espía", si fuera así, no existirían los antivirus ni antispywares ni nada similar.

    Lo primero que te tienes que plantear para tu "programa espía" es saber en qué tipo de sistema se va a ejecutar! ya que no es lo mismo un espía para un sistema Unix, Mac, PowePC que Windows.

    Una vez que sabes en dónde se va a ejecutar, es averiguar dónde se guarda la información que quieres obtener, según el sistema y si no pues saber por lo menos cómo hacer la llamada correspondiente al sistema para obtenerla. Por ejemplo para el caso de obtener la IP si estamos bajo Windows puedes usar la función de la tan maravillosa API Win32 de Windows GetHostName contenida en wsock32.dll.

    Otra alternativa, en donde nos despreocuparíamos de hacer la llamada al sistema y por tanto nos despreocuparíamos de saber en qué plataforma se va a ejecutar, sería construir un script, por ejemplo en PHP, que nos devuelve la IP que se ha conectado al servidor fijo en donde se encuentra hospedado dicho script. Tu programa se conectará con dicho servidor y obtendrá la IP que le ha devuelto el script. Esta forma de proceder se conoce como "conexión inversa", en donde tu aplicación no es más que un cliente que se conecta a un servidor (Estas formas de conexión pasan por alto las protecciones firewall, ya que éstos sólo se activan cuando abren un puerto de comunicación para iniciar algún servicio).

    Supongamos que ya tenemos toda la información que queríamos obtener... lo siguiente es guardar o volcar toda esta información en algún fichero en el disco duro del sistema espiado. Esto a priori no debe suponer ningún problema si el usuario que está activo en el momento de escritura de tu aplicación tiene permisos de escritura (+w) en el lugar donde vas a escribir. Si por ejemplo es "admin" quien tiene iniciada la sesión y tu espía está ejecutándose, al ser un proceso más del sistema, no tendrá problemas de escritura, pero si es el usuario "Juan" y sólo tiene permisos de escritura en el directorio "xxx", porque admin ha sido un buen administrador y se dio cuenta que esto puede pasar, pues o tu aplicación escribe en ese lugar la información o no pillarás nada...

    Para superar este problema, tienes dos opciones o capturar de una variable de entorno el directorio de trabajo del usuario activo (seguro tiene permiso +w), o que tu aplicación escale privilegios por el sistema hasta conseguir permisos de admin o bien tu aplicación haga ejecutar código que sólo el Sistema operativo es capaz de ejecutar (ring 0).

    Esto en un sistema Windows es fácil de hacer mediante una técnica denominada "DLL Injection". No voy a entrar en más detalles, porque creo que me estoy extendiendo demasiado, ya que si al fin y al cabo lo único que quieres enviar es una "IP" y estaremos hablando de enviar una cadena de texto de a lo sumo 15 caracteres y para ésto no hace falta almacenar información en ningún fichero...

    Lo siguiente es mandarte esta información a "algún lugar" para tu poder leerla con tranquilidad verdad? Volvemos a lo mismo... ¿que tipo de conexión vamos a usar? si el sistema espiado sabe que vas a espiar y tiene su consentimiento puedes hacer algo tan fácil como abrir un puerto en dicho sistema y mandar la información en tiempo real. Utiliza para ello los sockets y que tu aplicación se conecte con tu sistema.

    Si no, puedes optar por "conexión inversa" (tu programa es el cliente y no el servidor)... subir dicha información a algún servidor FTP por ejemplo (sólo si la información ha sido guardada en algún fichero por el disco duro del sistema espiado, o bien crear remotamente dicho fichero y escribir en él), ya que suelen tener el puerto 21 abierto, y desde tu programa logearte y enviarla alli... al cabo de un ratito, cuando ya se haya transferido la información tendrás el fichero recién salido del horno listo para leer.

    Espero haberte ayudado o haberte dado ideas, pero lo ideal sería que no esperaras a que te lo den todo hecho, ya que si eres un buen programador no tendrás problemas en implementar las cositas que te he comentado o que se te puedan ocurrir echando un poco de creatividad como la que le he echado yo mientras escribía este post.

    Saludos
    Última edición por hystd; 09-11-2007 a las 21:57
    Citar  
     

  7. #7  
    Iniciado
    Fecha de ingreso
    Nov 2007
    Mensajes
    5
    Descargas
    0
    Uploads
    0
    Hola, Super en onda tu respuesta, eso de la conexion inversa lo venia pensando pero no sabia como hacerlo. acabas de aclararme mucho las ideas.
    Aunque yo no espero que me den haciendo todo (no se porque piensas eso), eso de que me sirve si quiero aprender, Pero tu explicacion esta muy bien dada , Por cierto el ataque es en el sistema windows (mucho mas sencillo) . Se ve que tienes mucho conocimiento del tema. Felicitandote y Agradeciendo a toda la gente que le intereso el tema y lo vio o ayudo... muy pronto estare dando noticias sobre mi proyecto. Y cuando lo termine, (si es que esta permitido) publicare las lineas de codigo...
    Suerte y Saludos desde Cuenca-Ecuador.........
    Citar  
     

  8. #8  
    Moderador Global Avatar de hystd
    Fecha de ingreso
    Jul 2005
    Ubicación
    1, 11, 21, 1211...
    Mensajes
    1.596
    Descargas
    58
    Uploads
    0
    De nada! para eso estamos.

    Por supuesto que está permitido publicar el código. Si lo haces estaremos orgullosos de que lo compartas con nosotros.

    Saludos.
    Citar  
     

Temas similares

  1. spyware...
    Por Neo.op en el foro MALWARE
    Respuestas: 1
    Último mensaje: 28-03-2008, 22:19
  2. Spyware!
    Por clinic en el foro APLICACIONES
    Respuestas: 0
    Último mensaje: 10-09-2007, 13:35
  3. spyware??
    Por stock en el foro GENERAL
    Respuestas: 1
    Último mensaje: 19-08-2004, 10:34
  4. Spyware
    Por TseTse en el foro OFF-TOPIC
    Respuestas: 7
    Último mensaje: 10-01-2003, 00:08
  5. Spyware
    Por black_hawk en el foro HACK HiSPANO
    Respuestas: 0
    Último mensaje: 10-04-2002, 03:35

Marcadores

Marcadores