Inyección de código: esquema

¿Qué es la inyección de código?

  • ¿Qué finalidad tiene?
  • ¿Cómo funciona?

¿Qué opciones tenemos?

  • Programas destinados a la inyección automática
  • Do it yourself

¿Cómo protegernos?

  • Antivirus
    • ¿Cómo funciona un antivirus?
  • Sandboxes
    • ¿Qué son?
    • ¿Cómo funcionan?
  • Sentido común.
  • Software libre.

Proceso guiado

  • Nociones básicas
  • Herramientas utilizadas.
  • OllyDbg: Herramienta de software libre
  • Ejecutable ‘portable’
  • Paciencia

Herramientas:
http://www.ollydbg.de/
http://getgreenshot.org/
http://notepad-plus-plus.org/

Que debes leer:
http://www.cs.virginia.edu/~evans/cs216/guides/x86.html
http://en.wikipedia.org/wiki/Code_injection

Referencias:
http://practicap-2012.blogspot.com.es/2012/11/estados-de-los-procesos.html
http://en.wikipedia.org/wiki/Dynamic-link_library#Using_DLL_imports
http://www.codeproject.com/Articles/4610/Three-Ways-to-Inject-Your-Code-into-Another-Proces

http://www.howtogeek.com/125650/htg-explains-how-antivirus-software-works/

 

creative_commons

Leave a comment