Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Rootkits

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Rootkits

    Olá, como vão?

    estou muito interessado em rootkits, é uma das áreas de hacking que mais me interesso atualmente, gostaria de saber se alguém aqui sabe algo sobre o assunto e se tem alguma recomendação de material para eu começar a pesquisar e aprender a fazer o meu.

    eu preciso de fazer um rootkit que esconda um programa que acessa uma máquina virtual(uso virtualbox) por um programa de fora(pela máquina real), a idéia é esconder qualquer vestígio de uso do programa do sistema para que sua atuação não possa ser detectada.

    será que dá para fazer em C++ ou teria uma linguagem mais apropriada?

  • Font Size
    #2
    sim... '-'
    C é tipo a linguagem dos deuses o.o
    Mas vc pode criar em diversas linguagens de programação tb oõ.

    Os rootkits tem varias formas... tipo no linux ja vi usarem o alias no ls pra não listar determinado programa, tb no ps pra n listar o processo do que ele quer esconder... ou vocÊ pode fazer com que altere os codigos fontes desses comandos e por ai vai '-', no windows vi eles fazerem uma copia do programa q executa uma função e altera ela pra fazer quilo mas ocultar o root kit, ou tem aqueles q se inicializam antes do SO e cria algumas regras pra não ser visto... são alguns dos truques, tem mais '-' a imaginação e logica é a maior arma de um hacker





    Prove-me que és hacker... hacker que é hacker usa esta fan bar:

    Comment


    • Font Size
      #3
      eu já tenho métodos pra esconder o programa dos processos, então esse é o menor dos problemas, a questão é que existem programas, tipo antivirus que detectam a presença de troca de informações entre as máquinas.

      eu uso um ninja folder para proteger os dados do programa na máquina virtual, mas ainda assim é possível detectar o trânsito de dados, sabe?
      é como se tivesse um programa rodando, que não está instalado, não existe pasta(pois o "antivirus" não tem permissão para acessá-la), mas dados estão surgindo e trafegando "misteriosamente", e a função do rootkit nesse caso seria eliminar esse rastro e eliminar a possibilidade de deteccção deles.

      seria mais um rootkit voltado para redes e esconder trânsito de dados, eu uso windows tbm.

      nem sei por onde começar a construir isso daushhurhsursa

      Comment


      • Font Size
        #4
        se vc souber assembly ou souber bem logica com certeza vai entender esse post
        Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

        Comment

        X
        Working...
        X