Resultados 1 al 8 de 8

Duda sobre particion

  1. #1 Duda sobre particion 
    Iniciado
    Fecha de ingreso
    Nov 2008
    Mensajes
    6
    Descargas
    0
    Uploads
    0
    hola a todos mis amigos de HACK HiSPANO tengo una duda si creo otra particion en mi disco duro , que quiero usar como prueba ,para probar mi server , mi pregunta es las 2 particiones que tengo se infectarian o solo una.


    gracias
    Citar  
     

  2. #2  
    Avanzado
    Fecha de ingreso
    Sep 2006
    Ubicación
    online
    Mensajes
    789
    Descargas
    5
    Uploads
    0
    supongo que hablas sobre un trojano y lo quieres probar en tu computer antes de enviarlo a la victima. Logicamente el trojano infecta la particion C:/ donde tienes el windows instalado.

    saludos
    Citar  
     

  3. #3  
    Moderador HH
    Fecha de ingreso
    Feb 2002
    Ubicación
    México
    Mensajes
    1.156
    Descargas
    4
    Uploads
    0
    Eso depende de si te refieres a tener 2 sistemas operativos (aunque los dos sean windows xp). Digamos que en la particion c: tienes tu windows con el que siempre trabajas, y en la particion d: instalas otro windows para hacer pruebas. Entonces arrancas con el windows secundario y en este ejecutas el servidor, asi el windows que esta en C: no se vera afectado por las entradas al registro que escriba el trojano.

    Espero haberme dado a entender.

    Saludos y suerte.
    Mientras el mundo permanezca no acabarán la fama y la gloria de México-Tenochtitlan
    Citar  
     

  4. #4  
    Moderador Global Avatar de hystd
    Fecha de ingreso
    Jul 2005
    Ubicación
    1, 11, 21, 1211...
    Mensajes
    1.596
    Descargas
    58
    Uploads
    0
    Bueno, depende, como poder se puede.

    Desde el punto de vista "sencillo y sin complicaciones, pero limitado" la creación y acceso a un fichero la lleva a cabo el Sistema Operativo. Si éste reconoce el formato de esa partición, todo software que se ejecute en ese SO tendrá acceso a ella.

    El punto de vista "un poco más complicado, e ilimitado", sería que el virus leyera el MBR del disco, observe lo que tiene instalado el usuario, y actue en consecuencia independientemente del SO. Simplemente accediendo a los registros de la controladora IDE es más que suficiente.

    Un saludo.
    El optimista tiene ideas, el pesimista... excusas

    Citar  
     

  5. #5  
    Iniciado
    Fecha de ingreso
    Nov 2008
    Mensajes
    6
    Descargas
    0
    Uploads
    0
    muchas gracias por su respuestas
    Citar  
     

  6. #6  
    Iniciado
    Fecha de ingreso
    Nov 2008
    Mensajes
    6
    Descargas
    1
    Uploads
    0
    hystd, lo que tu has dicho del MBR, es muy interesante, pero tiene sus fallos.... bien puedes leer el MBR y comprobar que tienes 2 s.o... pero mientras estos sean windows y sus variantes.. sin problemas, pero en cuanto uno sea windows y otro linux... ya tan solo se puede decantar por uno... imagino que te referiras a eso cuando dices que el troyano actue en consecuencia (corrijeme si me equivoco, es lo que entendi =) )
    Citar  
     

  7. #7  
    Moderador Global Avatar de hystd
    Fecha de ingreso
    Jul 2005
    Ubicación
    1, 11, 21, 1211...
    Mensajes
    1.596
    Descargas
    58
    Uploads
    0
    mmm no, a ver, echale un vistazo a este post:

    http://foro.hackhispano.com/showthread.php?t=30743&page=2#31

    Ahí explico el funcionamiento e interpretación del primer sector del disco duro.

    Si el programa lee ese contenido (esos primeros 512 bytes), ya puede actuar a su antojo. Nunca debemos dejar de pensar que sólo con indicar cilindro-cabeza-sector podemos situar las cabezas lectoras en esa posición.

    Ahora bien, según el formato, dicha información será traducida de un modo u otro.

    Por ejemplo, FAT utiliza una tabla para alojar la dirección del siguiente cluster a leer. Tiene reservados unos valores fijos que indican: cluster dañado, cluster vacío, siguiente cluster a leer, fin de fichero, etc... Cosa distinta pasaría en linux con una estructura de i-nodos, en donde se utilizan listas enlazadas.

    Por tanto, en principio desde cualquier SO, se puede acceder a cualquier sector del disco. La única dificultad (por llamarlo de alguna manera), es aun sabiendo el tipo de formato que posee una partición (lo sabemos porque viene indicado en los primeros 512 bytes del disco), saber implementar para cada caso, el acceso a dicho formato, es decir, saber interpretar y saber como se almacena la información en esa partición, para poder acceder a un fichero.

    Un saludo
    El optimista tiene ideas, el pesimista... excusas

    Citar  
     

  8. #8  
    Iniciado
    Fecha de ingreso
    Nov 2008
    Mensajes
    6
    Descargas
    1
    Uploads
    0
    muy buen post hystd, gracias por la explicación, ya se me ocurrio (claramente despues de leerlo lo tuyo :P) a lo que te refieres y como hacerlo.
    Citar  
     

Temas similares

  1. duda particion ntfs solo lectura
    Por 1fluke2 en el foro WINDOWS
    Respuestas: 3
    Último mensaje: 29-04-2009, 14:47
  2. Duda sobre PS3
    Por MITSU en el foro CONSOLAS
    Respuestas: 1
    Último mensaje: 23-01-2008, 21:18
  3. Duda sobre la IP
    Por SooZ610 en el foro GENERAL
    Respuestas: 7
    Último mensaje: 16-01-2007, 15:48
  4. Duda sobre C++
    Por KaoS en el foro PROGRAMACION DESKTOP
    Respuestas: 3
    Último mensaje: 12-04-2004, 19:06
  5. Duda sobre IP
    Por superskun01 en el foro HARDWARE
    Respuestas: 1
    Último mensaje: 29-12-2003, 19:42

Etiquetas para este tema

Marcadores

Marcadores