|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Mar 2006
Città: Milano
Messaggi: 832
|
applicazione "invisibile" in visual c#
Ciao ragazzi....
ho iniziato da poco a scrivere programmi in visual c# 2005 express.... e quindi ho bisogno fi un pò di aiuto...... avete mica un modello di applicazione invisibile?? ho provato a modificare il progetto di un key logger strasemplice trovato in rete,,,,, ma anche facendo il debug sul progetto originario mi da errore... ho bisogno che: non compaia nella taskbar non compaia sul desktop e neanke nel task manager e ke obbligatoriamente funzioni anke se nn è selezionata dall'utente insomma deve funzionare tipo la metà dei programmini inutili che windows fa partire ad ogni startup... grazie!!!!!! ciaooooo Ultima modifica di nikel : 18-07-2007 alle 08:27. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Mar 2006
Città: Milano
Messaggi: 832
|
dai datemi una mano pleaseeeeeeeee
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Mar 2006
Città: Milano
Messaggi: 832
|
almeno un ciao potreste lasciarlo.....
|
|
|
|
|
|
#4 |
|
Junior Member
Iscritto dal: Jul 2007
Messaggi: 12
|
ciao XD
io non sono pratico ma hai tutto il mio sostegno morale |
|
|
|
|
|
#5 |
|
Messaggi: n/a
|
cosa intendi per invisibile?
P.S. sono crudele, perché anche se me lo spieghi non posso sicuramente risponderti, in quanto non conosco c# né VS2005... ma almeno rendi la domanda + chiara |
|
|
|
#6 |
|
Senior Member
Iscritto dal: Mar 2006
Città: Milano
Messaggi: 832
|
un applicazione che non compaia nella taskbar non compaia sul desktop.... e ovviamente neanke nel task manager..... (anke se quella del task manager si può evitare.....) e ke obbligatoriamente funzioni anke se nn è selezionata dall'utente
insomma deve funzionare tipo la metà dei programmini inutili che windows fa partire ad ogni startup... |
|
|
|
|
|
#7 |
|
Messaggi: n/a
|
beh per quel che ne so (e fidati ne so poco) quello si fa o con un rootkit, quindio andare a modificare il kernel di windows, o non creando un vero e proprio processo, ma tipo forzare il caricamento di qualche dll ad un altro processo, tipo explorer.exe.... oppure creare una periferica, o un servizio... .bah chiedi a gente + esperta....
e mi raccomando fai il bravo... |
|
|
|
#8 | |
|
Senior Member
Iscritto dal: Mar 2006
Città: Milano
Messaggi: 832
|
non ti preoccupare è soltanto una sfida personale
Nel frattempo riporto la sorgente del programmino he avevo trovato..... se qualcuno mi spiega xkè nn funziona.... thx XD Quote:
Ultima modifica di nikel : 18-07-2007 alle 11:32. |
|
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Mar 2006
Città: Milano
Messaggi: 832
|
up
|
|
|
|
|
|
#10 |
|
Member
Iscritto dal: Apr 2007
Messaggi: 263
|
Se non sbaglio quello che vorresti creare é un servizio...
Temo peró che questa funzionalitá sia supportata solo dal Visual Studio proffessionale (non la Express Edition) |
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Mar 2006
Città: Milano
Messaggi: 832
|
ah capisco.... quindi nn c'è modo di implementare un codicello per la versione xpress???
se è così grazie a tutti fa niente........ grazie a tutti e ciaooooooooooooo se avete altre idee... invece.. proponete proponete proponete! |
|
|
|
|
|
#12 |
|
Bannato
Iscritto dal: Feb 2005
Città: Roma
Messaggi: 7029
|
il malware per Windows non si programma in C#, si programma in C
il tutto dipende molto dal tipo di obiettivo: amministratore scafato o utonto? Windows XP o Windows Vista? orientativamente comunque le strade sono due: DLL o driver, preferibile la prima. |
|
|
|
|
|
#13 |
|
Bannato
Iscritto dal: Feb 2005
Città: Roma
Messaggi: 7029
|
dal sorgente che hai postato noto che stai cercando di fare un KeyLogger
in tal caso allora anche la strada del driver sarebbe buona, ma dipende molto da quello che ci devi fare col file di log: lo tieni nascosto sul pc della vittima o lo vuoi anche spedire in rete, magari per email? nella prima ipotesi potrebbe essere meglio il driver, nella seconda sarebbe molto meglio la DLL. |
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Mar 2006
Città: Milano
Messaggi: 832
|
l'idea è questa....
allora.... precisiamo k sarà solo per uso personale... quindi.... un logger.... k viene installato quando il malcapitato fa girare un programmino fatto da me ( k ovviamente nn ha nulla a k fare cn il logger) una volta installato.... si copia sull'hd in qualke cartella dove l'utonto nn andrà mai.... siccome pensavo di farlo rimanere visibile nei processi attivi.... anke un altro programmino picciriddu k serve solo a riaprirlo se viene kiuso,,,XD poi vabbè logga la tastiera prende screenshot log del mouse.. e invia tutto via ftp su un server...... si pò fa?? Ultima modifica di nikel : 19-07-2007 alle 17:35. |
|
|
|
|
|
#15 | |
|
Bannato
Iscritto dal: Feb 2005
Città: Roma
Messaggi: 7029
|
Quote:
comunque, eccoti 9 considerazioni per un keylogger pulito e silenzioso, fatto a regola d'arte: 1- C# è una piattaforma managed, è troppo "controllata", anche solo per il fatto che il processo resta visibile nel Task Manager. l'utonto per quanto tale avrebbe troppi modi di accorgersi del logging. 2- visto che il log va comunicato via internet direi di lasciare proprio perdere il driver e procedere con la DLL 3- suggerirei l'uso di Windows Hooks, per l'esattezza un Low Level Keyboard Hook: http://msdn2.microsoft.com/en-us/library/ms644985.aspx o altrimenti un normale Keyboard Hook, che ti darebbe informazioni più esaustive permettendoti così, ad esempio, di determinare in particolare quando un utente scrive una password: http://msdn2.microsoft.com/en-us/library/ms644984.aspx 4- come sistema di caricamento suggerirei "pseudo - Shell Extension": realizza la tua DLL come una finta Shell Extension (sono le DLL che ti permettono ad esempio di aggiungere voci nei menu di contesto di Esplora Risorse; una pratica molto comune per es. nei programmi di compressione come WinRAR) ed installala come tale. non dovrai implementare tutte le funzioni di una vera Shell Extension: dovrai solamente far finta di aver ottenuto un errore in caricamento, in modo che la tua DLL rimarrà caricata ma non le sarà richiesto di "estendere la shell". per ulteriori informazioni fai un fischio, oppure consulta MSDN. 5- non vedo perché tu debba lasciare il keylogger visibile nell'elenco dei processi... a parte che se lo implementi come DLL sarà visibile sta c@ppe11a ![]() 6- teoricamente anche le DLL caricate in un processo possono essere enumerate e quindi rese visibili usando programmi appositi; ma se sei interessato ad ulteriori tecniche per invisibilizzare una DLL fai un fischio ![]() *per la serie mafia rulez tuttavia da quel che scrivi credo che non sarà necessario arrivare a tanto 7- piuttosto che nascondere il file mettendolo in una cartella dove l'utonto non andrà mai potresti provare ad invisibilizzare del tutto la DLL scrivendola in un cosiddetto Alternate Data Stream, anche detto fork. è una particolarità del file system NTFS, e, per inciso, una feature imho del tutto inutile che non fa altro che introdurre una vulnerabilità di sicurezza. si tratta praticamente di memorizzare due files sotto un unico file name. ci scommetto che anche un antivirus avrebbe difficoltà di fronte a una simile bastardata 8- per impedire ulteriormente l'eventuale cancellazione del keylogger da parte di un antivirus MOLTO scafato, potresti semplicemente avere l'accortezza di tenere aperto il file eseguibile del tuo keylogger dall'interno del keylogger stesso. se l'antivirus provasse a cancellarlo il kernel stesso gli darebbe picche, un po' come quando provi a cancellare un file in uso da un'altra applicazione e XP ti mostra l'errore. 9- quando compili, abilita l'opzione per omettere i frame pointers; in tal modo molti firewalls non saranno in grado di determinare che sei tu a spedire dati via internet, ma crederanno che sia kernel32.dll oppure il processo in cui hai caricato la tua DLL (tipo explorer.exe). per ingannare anche i firewalls più scafati fai un fischio (vd. sopra, mafia rulez ecc. ecc.). |
|
|
|
|
|
|
#16 | |
|
Senior Member
Iscritto dal: Mar 2006
Città: Milano
Messaggi: 832
|
hai messo giù una guida paiura.....
però... la metà delle cosè qui menzionate nn ho la minima idea di come realizzarle... partendo da qui: Quote:
c'è qualke guidettina k lo spiega???? links? thx 1000 notte EDIT: dimenticavo,,,, parli cn un 16 stampato in 3a scientifico con 4 in mate e 10 in informatica ....ihih |
|
|
|
|
|
|
#17 |
|
Bannato
Iscritto dal: Feb 2005
Città: Roma
Messaggi: 7029
|
creare una DLL in Visual C++ non è difficile: basta che scegli il template adatto quando crei il nuovo progetto, e che dichiari una funzione DllMain anziché un normale main:
http://msdn2.microsoft.com/en-us/library/ms682583.aspx per il resto è comunissimo codice C. PS: ovviamente in una DLL devi anche includere windows.h, come per qualsiasi programma Win32. |
|
|
|
|
|
#18 |
|
Bannato
Iscritto dal: Feb 2005
Città: Roma
Messaggi: 7029
|
ti riporto qui le istruzioni passo-passo per creare una DLL Win32 in una tipica installazione di Visual C++ 2005 Express con Platform SDK.
1) File -> New -> Project... 2) seleziona Win32 nel riquadro di sinistra 3) seleziona Win32 Console Application in quello di destra 4) scrivi nomi di progetto e solution, premi OK 5) aggiungi nella pseudocartella "Source Files" un nuovo file sorgente con estensione .c o .cpp, a seconda che vuoi usare solo C o anche C++. 6) scrivi la DllMain |
|
|
|
|
|
#19 |
|
Bannato
Iscritto dal: Feb 2005
Città: Roma
Messaggi: 7029
|
urka O_o
mi viene un dubbio mi sa che tu non conosci il C... ^^' perdonami, io so partito in quarta ma non avevo letto che "hai da poco iniziato a scrivere programmi in Visual C# Express"... non conosci altri linguaggi? |
|
|
|
|
|
#20 |
|
Senior Member
Iscritto dal: Mar 2006
Città: Milano
Messaggi: 832
|
turbo pascal.. proprio quello k speravi vero????
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 00:50.





















