<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Persistencia on Adrián Lois</title><link>https://adrianlois.com/tags/persistencia/</link><description>Recent content in Persistencia on Adrián Lois</description><generator>Hugo</generator><language>es</language><lastBuildDate>Mon, 19 Sep 2022 11:06:00 +0000</lastBuildDate><atom:link href="https://adrianlois.com/tags/persistencia/index.xml" rel="self" type="application/rss+xml"/><item><title>Iniciar aplicaciones antes de la carga de perfiles de usuario</title><link>https://adrianlois.com/posts/iniciar-aplicaciones-antes-perfiles-usuario-windows/</link><pubDate>Sun, 23 Aug 2015 22:33:00 +0000</pubDate><guid>https://adrianlois.com/posts/iniciar-aplicaciones-antes-perfiles-usuario-windows/</guid><description>&lt;p&gt;Si queremos &lt;strong&gt;iniciar una determinada aplicación en background antes de la carga de cualquier perfil de usuario&lt;/strong&gt;, de modo que ya esté disponible cuando encendamos el equipo y nos aparezca la pantalla de bienvenida de Windows sin necesidad de iniciar sesión en la máquina local.&lt;/p&gt;
&lt;blockquote class="al-alert al-alert-caution"&gt;
 &lt;p class="al-alert-title"&gt;
 &lt;i class="fa-solid fa-circle-exclamation" aria-hidden="true"&gt;&lt;/i&gt;
 &lt;span&gt;Vector clásico de persistencia&lt;/span&gt;
 &lt;/p&gt;&lt;p&gt;Modificar &lt;code&gt;HKLM\...\Winlogon\Userinit&lt;/code&gt; es una técnica documentada de persistencia (MITRE ATT&amp;amp;CK T1547.004). Cualquier alteración será marcada por EDR/AV maduros y queda en logs forenses. Si lo usas como administrador legítimo, documenta el binario añadido y notifica al equipo de seguridad para evitar incidentes.&lt;/p&gt;</description></item><item><title>Crear servicios en Windows con sc (Service Controller)</title><link>https://adrianlois.com/posts/crear-servicios-windows-sc-service-controller/</link><pubDate>Mon, 26 Aug 2013 07:43:00 +0000</pubDate><guid>https://adrianlois.com/posts/crear-servicios-windows-sc-service-controller/</guid><description>&lt;p&gt;Esta vez comentaré al igual que una de las últimas entradas en las que decía cómo &lt;a href="http://www.zonasystem.com/2013/08/crear-servicios-de-windows-con-process.html" target="_blank" rel="noopener"&gt;crear servicios de Windows con Process Hacker&lt;/a&gt;, pero esta vez mostraré como hacerlo con una propia herramienta de Windows, la cual es mediante el uso del comando &lt;code&gt;sc.exe&lt;/code&gt; (&lt;em&gt;Service Controller&lt;/em&gt;) a través de la consola de comandos.&lt;/p&gt;
&lt;p&gt;La estructura del comando sería del siguiente modo:&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;pre tabindex="0" style="color:#e6edf3;background-color:#0d1117;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;"&gt;&lt;code class="language-batch" data-lang="batch"&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;sc create [nombreDeServicio] [binpath=nombreDeRutaDeBinario]
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;[type={own|share|kernel|filesys|rec|adapt|interact type={own|share}}]
&lt;/span&gt;&lt;/span&gt;&lt;span style="display:flex;"&gt;&lt;span&gt;[start={boot|system|auto|demand|disabled}] [displayname=nombreDescriptivo]
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Ahora explicaré cada uno de los parámetros utilizados.&lt;/p&gt;</description></item><item><title>Crear servicios de Windows con Process Hacker (sin sc.exe)</title><link>https://adrianlois.com/posts/crear-servicios-de-windows-con-process-hacker/</link><pubDate>Fri, 16 Aug 2013 11:31:00 +0000</pubDate><guid>https://adrianlois.com/posts/crear-servicios-de-windows-con-process-hacker/</guid><description>&lt;p&gt;Probando algunos y nuevos task managers, de nuevo me reencontré con &lt;a href="http://www.zonasystem.com/2010/04/system-explorer-un-administrador-de.html" target="_blank" rel="noopener"&gt;&lt;strong&gt;Process Hacker&lt;/strong&gt; del que ya había hablado&lt;/a&gt;, volviendo a investigarlo un poco más a fondo he visto que &lt;strong&gt;se pueden crear servicios para Windows&lt;/strong&gt; de &lt;strong&gt;algún proceso o fichero ejecutable&lt;/strong&gt; e incluso añadirle parámetros después del path.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Una vez descarguemos e instalemos &lt;a href="http://processhacker.sourceforge.net/downloads.php" target="_blank" rel="noopener"&gt;Process Hacker&lt;/a&gt; de forma gratuita. Lo ejecutamos y nos vamos a la opción de la barra de herramientas: &lt;em&gt;Tools &amp;gt; Create service&amp;hellip;&lt;/em&gt;&lt;/li&gt;
&lt;/ol&gt;
&lt;div align="center"&gt;
&lt;p&gt;&lt;img src="crear-servicios-de-windows-con-process-hacker_01.png" alt="Figura 1: Creando servicio para Windows con Process Hacker."&gt;&lt;/p&gt;</description></item><item><title>Restablecer la password de cualquier cuenta local de Windows (Sticky Keys)</title><link>https://adrianlois.com/posts/restablecer-password-cuenta-usuario-local-windows-sticky-keys/</link><pubDate>Fri, 01 Jul 2011 16:14:00 +0000</pubDate><guid>https://adrianlois.com/posts/restablecer-password-cuenta-usuario-local-windows-sticky-keys/</guid><description>&lt;p&gt;Con esto se podrá recuperar la contraseña de los usuarios registrados en un equipo local sin necesidad obviamente de entrar en el sistema, de manera que no se tenga que introducir la clave anterior para restablecer una nueva passw, de modo que genera una nueva contraseña para el usuario en la que seleccionemos, incluido administradores locales. Así también como el poder manipular otras configuraciones adicionales.&lt;/p&gt;
&lt;div align="center"&gt;
&lt;p&gt;&lt;img src="restablecer-password-cuenta-usuario-local-windows-sticky-keys_01.png" alt="Figura 1: Iniciando consola de recuperación de passwords antes de iniciar sesión en el sistema."&gt;&lt;/p&gt;</description></item></channel></rss>