home *** CD-ROM | disk | FTP | other *** search
/ SuperHack / SuperHack CD.bin / documentos / book11.txt < prev    next >
Text File  |  1999-05-11  |  32KB  |  659 lines

  1. ¡¡Ooops!! Tuvimos una problema con la linea que le hizo pensar al puerto de
  2. SMTP que habia llegado el final del mensaje. ¡Pero ahora volvemos con mas
  3. cosas emocionantes! Aprenderas la manera en que los hackers editan los
  4. Registros de Windows y joden tu CMOS, he, he he...
  5. _____________________________________________________________________________
  6.  
  7. GUIA DEL HACKING (mayormente) INOFENSIVO
  8.  
  9. Serie del Principiante #2, Seccion 2. 
  10.  
  11. Hackear en Windows95 (y un poco de NT, por dios)!
  12. _____________________________________________________________________________
  13.  
  14. Advertencia importante: esta es una leccion para principiantes. PRINCIPIANTES.
  15. Por favor, todos vosotros, genios que hayais nacido conociendo el sistema de
  16. 32-bit de Windows, saltaos este numero, ¿OK? No necesitamos oir vuestros
  17. disgustos porque no todo el mundo conozca esto.
  18.  
  19. POR FAVOR, ¡PRUDENCIA PATERNAL!
  20.  
  21. Esta leccion abarcara los fundamentos para la comprension de como hackear en
  22. el que hoy en dia es sistema operativo para workstations mas comunmente
  23. instalado: Windows NT. De hecho, Windows NT se esta extendiendo en el uso en
  24. redes de área local (LANs), Internet, intranets y servidores Web. Por ello si
  25. deseas llamarte a ti mismo un hacker serio, mejor que adquieras una solida
  26. base de como rula el Win NT.
  27.  
  28. En esta lección aprenderas tecnicas de hacking serias utiles tanto en Win95
  29. como en NT mientras juegas (con seguridad garantizada) con tu propio
  30. ordenador.
  31.  
  32. En esta lecciin exploraremos: 
  33.  
  34.      * Varios modos de hackear tu passwd de login de Windows95
  35.      * Como hackear el password de la CMOS de tu Pentium
  36.      * Como hackear los Registros de Windows, que es donde se controla el
  37.        acceso a LANs que funciones bajo Windows, intranets y servidores de
  38.        Webs e ¡Internet ocultos!
  39.  
  40. Preparemos el escenario para esta leccion. Tienes a tus colegas en casa para
  41. ense±arles como hackeas tu ordenador de Windows95. Se supone que ya has
  42. puesto esa pantalla de arranque que odia tanto tu madre, por lo que ellos
  43. estan temblando al pensar que eres "un tio de la elite". Entonces, ¿que hacer
  44. a continuacion?
  45.  
  46. ¿Que tal hacer click en "Inicio" luego en "Configuracion" despues en "Panel
  47. de Control" y finalmente en "Passwords"? Dile a tus amigos los passwords y
  48. retales a que registren uno nuevo. Entonces apaga el ordenador y diles que
  49. estas a punto de ense±arles lo rapido que eres capaz de saltarte su password
  50. y volver a acceder al ¡escritorio!
  51.  
  52. Esta accion es tan sencilla que casi me molesta tener que decirte como
  53. hacerla. Eso es porque te diras "Sheesh, ¿y a eso le llaman proteccion por
  54. password? ¡Cualquier idiota puede acceder a un ordenador con Win95!" Y por
  55. supuesto estas en lo cierto. Pero esa es la manera en que Micro$oft se
  56. comporta. Recuerda esto la proxima vez que esperes guardar algo bajo secreto
  57. en tu sistema de W95.
  58.  
  59. Y cuando llegue la hora de aprender hacking en Win NT, recuerda este agujero
  60. de seguridad de Micro$oft. Lo divertido es que nuy pocos hackers se meten con
  61. NT hoy en dia porque estan todos ocupados intentando acceder a sistemas Unix.
  62. Pero existen incontables y sorprendentes exploits de Win NT esperando a ser
  63. descubiertos. Una vez que veas que facil es acceder a tu propio sistema,
  64. sentiras en tus propias carnes que incluso sin nadie que te lleve de la mano,
  65. podrias descubrir maneras de saltarte las barreras de seguridad en Win NT
  66. tambien.
  67.  
  68. Pero volvamos a tus amigos esperando ver al hacker de elite que eres. Puede
  69. ser que quieras que se den la vuelta y que todo lo que sepan sea que tu eres
  70. de capaz de acceder al Win95 en menos de un minuto. O puede que seas un tio
  71. legal y les ense±es exactamente como hacerlo.
  72.  
  73. Pero antes, aqui tienes un consejo. Las primeras de estas tecnicas que
  74. ense±aremos funcionaran en la mayoria de las versiones caseras de Win95.
  75. Pero, especialmente en redes locales de empresas (LANs), varias de estas
  76. tecnicas no funcionaran. Pero no temas, en esta leccion veremos tantas
  77. maneras de acceso que seras capaz de ganar control en absolutamente
  78. *cualquier* sistema de Win95 al que tengas acceso fisico. Pero empezaremos
  79. primero con las maneras mas sencillas:
  80.  
  81. Acceso Facil a Win95 #1:
  82.  
  83. Paso uno: arranca el ordenador. 
  84.  
  85. Paso dos: Cuando aparezca la pantalla de "Iniciando el sistema" o
  86. "Configuracion del sistema" (depende de las versiones), pulsa la tecla "F5".
  87. Si tu ordenador no te muestra esa pantalla, simplemente dale a la tecla "F5"
  88. todo el rato.
  89.  
  90. Si tu Win95 tiene la configuración correcta, esto te arranca en "modo de
  91. seguridad". Todo parecerá extra±o, pero no necesitaras dar tu password y aun
  92. asi podras utilizar tus programas.
  93.  
  94. ¡Demasiado facil! OK, si deseas hacer algo que parece un poco mas clasico,
  95. aqui tienes otra manera de saltarte ese nuevo password.
  96.  
  97. Acceso Facil a Win95 #2:
  98.  
  99. Paso uno: arranca.
  100.  
  101. Paso dos: cuando aparezca la pantalla "configuracion del sistema", pulsa F8.
  102. Asi te saldra el Menu de Inicio de Microsoft Windows 95.
  103.  
  104. Paso tres: elige la opcion 7. Esto te pone en modo MS-DOS. En el prompt,
  105. teclea el comando "rename c:\windows\*.pwl c:\windows\*.zzz"
  106.  
  107. *****************************************************************************
  108. Nota Para el Newbie: MS-DOS significa Microsoft Disk Operating System, un
  109. antiguo sistema operativo que data de 1981 (N. del T. : !!!!!!). Es un
  110. sistema operativo de linea de comandos, lo que significa que te aparece un
  111. prompt (probablemente c:\>) tras el cual tecleas un comando y pulsas la tecla
  112. Enter. MS-DOS se suele abreviar por DOS. Es un poco parecido a Unix, y de
  113. hecho en su primera version incorporaba miles de lineas de codigo Unix. 
  114. *****************************************************************************
  115.  
  116. Paso cuatro: reinicia. Obtendras el cuadro de dialogo de password. Entonces
  117. puedes enga±ar a tus amigos introduciendo el primer puñetero password que se
  118. te ocurra. Entonces te pedira que vuelvas a introducirlo para confirmar el
  119. nuevo password.
  120.  
  121. Paso cinco: ¿Tus amigos son lo suficientemente inteligentes como para darse
  122. cuenta de que estabas creando un nuevo password, eh? Bueno, puedes poner ese
  123. que el antiguo que tus amigos eligieron. Utiliza cualquier herramienta que
  124. desees, Administrador de Archivos, Explorador o MS-DOS para renombrar *.zzz
  125. otra vez a *.pwl.     
  126.  
  127. Paso seis: reinicia y permite a tus amigos usar su viejo password. ¡Todavia
  128. funciona!
  129.  
  130. Piensa sobre esto. Si alguien estuviese husmeando en el ordenador con Win95
  131. de otra persona, usando esta tecnica, el unico modo en que la victima se
  132. podria dar cuenta de que hubo un intruso en el sistema es comprobar los
  133. archivos recientemente modificados y descubrir que los archivos *.pwl han
  134. sido toqueteados.
  135.  
  136. *****************************************************************************
  137. Consejo Endiabladamente Ingenioso: A menos que en el archivo msdos.sys la
  138. opcion bootkeys=0 este activada, las teclas que pueden hacer algo durante el
  139. arranque son F4, F5, F6, F8, Shift+F5, Control+F5 y Shift+F8. ¡Juega con ellas!
  140. *****************************************************************************
  141.  
  142. Ahora supongamos que descubriste que tu Win95 no responde a las teclas de
  143. arranque. Todavia puedes entrar.
  144.  
  145. Si tu ordenador permite el uso de las teclas de arranque, puede que desees
  146. desactivarlas para estar un poco mas seguro. Ademas, es divertido ense±ar a
  147. tus amigos como usar las teclas de arranque y entonces desactivarlas para que
  148. cuando ellos intenten jugar con tu ordenador descubran que le has echado el
  149. candado.
  150.  
  151. El modo mas facil (pero mas lento) para desactivar las teclas de arranque es
  152. configurarlas adecuadamente mientras se instala el Win95. Pero nosotros somos
  153. hackers, por ello podemos usar un truco rapido para hacer la misma cosa.
  154. Vamos a aprender como editar el archivo msdos.sys de Win95, que controla la
  155. secuencia de arranque. 
  156.  
  157. Modo facil de editar tu archivo Msdos.sys:
  158.  
  159. Paso cero: Haz una copia de tu disco duro entero, especialmente de los
  160. archivos de sistema. Asegurate de que tienes un disco de arranque de
  161. Windows95. ¡Estamos a punto de jugar con fuego! Si estas haciendo esto en el
  162. ordenador de otra persona, esperemos que tengas el permiso para destruir el
  163. sistema operativo, o que tu eres tan bueno que no puedes cometer ningun error
  164. que da±e el sistema.
  165.  
  166. *****************************************************************************
  167. Nota Para El Newbie: ¿No tienes un disco de arranque? ¡Que verguenza! Todo el
  168. mundo deberia tener un disco de arranque para su ordenador para el caso de
  169. que tu o tus amigos hagais algo realmente horrible a tus archivos de sistema.
  170.  
  171. Si todavia no tienes un disco de arranque de Win95, aqui tienes como hacer
  172. uno. Para hacerlo necesitaras un disco vacio y los discos de instalacion de
  173. tu Win95. Haz click en Inicio, entonces en Configuracion luego en Panel de
  174. Control entonces en A±adir/Quitar Programas y entonces en Disco de Inicio.
  175. Desde aqui simplemente sigue las instrucciones.
  176. *****************************************************************************
  177.  
  178. Paso uno: Encuentra el archivo msdos.sys. Se encuentra en el directorio raiz
  179. (normalmente c:\). Como este es un archivo oculto de sistema, la manera mas
  180. facil de encontrarlo es hacer click en Mi PC, hacer click con el boton
  181. derecho en el icono del disco duro (normalmente C:), hacer click en Explorar,
  182. y entonces navegar por la unidad desplazando hacia abajo la barra que esta en
  183. un lado hasta encontrar el archivo "msdos.sys".
  184.  
  185. Paso dos: Hacer que se pueda escribir en el archivo msdos.sys (darle permiso
  186. de escritura). Para hacer esto, hacer click con el boton derecho en msdos.sys,
  187. y entonces hacer click en "propiedades". Esto te trae una pantalla en la que
  188. tienes que desactivar las opciones "solo lectura" y "oculto". Ahora tienes
  189. que editar este archivo con tu procesador de textos. 
  190.  
  191. Paso tres: Abre WordPad y abre en el el archivo msdos.sys. Es muy importante
  192. usar WordPad y no NotePad (bloc de notas) o cualquier otro programa de
  193. edicion de textos.
  194.  
  195. Paso cuatro: Ahora estamos preparados para editar. Ahora tienes WordPad
  196. abierto con el archivo msdos.sys abierto tambien en el. Veras algo como esto:
  197.  
  198. [Paths]
  199. WinDir=C:\WINDOWS
  200. WinBootDir=C:\WINDOWS
  201. HostWinBootDrv=C
  202.  
  203. [Options]
  204. BootGUI=1
  205. Network=1
  206. ;
  207. ;The following lines are required for compatibility with other programs. 
  208. ;Do not remove them (MSDOS>SYS needs to be >1024 bytes).
  209. ;xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
  210. ;xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx...
  211.  
  212. Para desactivar las teclas de funcion durante el arranque, directamente
  213. debajo de [Options] tienes que insertar el comando "BootKeys=0."O, otra
  214. manera de desactivar dichas teclas de arranque, es insertar el comando
  215. BootDelay=0. Realmente puedes dejar hechos un lio a tus curiosos "aprendices
  216. de hackers"/amigos poniendo ambas frases y confiando en que ellos no conozcan
  217. el comando BootDelay. Entonces guarda msdos.sys.
  218.  
  219. Paso cinco: ya que msdos.sys es absolutamente esencial para tu ordenador,
  220. mejor seria que lo protegieses contra escritura ahora (es decir, dejarlo como
  221. estaba antes de que lo editases). Haz click en Mi PC, entonces en Explorar,
  222. entonces haz click en el icono del disco duro (normalmente C:), entonces
  223. encuentra el archivo msdos.sys. Haz click en el y luego en propiedades. Esto
  224. te vuelve a traerte esa pantalla con las opciones de "solo lectura" y
  225. "oculto". Activa la opcion de "solo lectura".
  226.  
  227. Paso seis: Tu *tienes* un antivirus, ¿verdad? Nunca sabes lo que tus amigos
  228. pueden hacer mientras estas vuelto de espaldas, esperando a que terminen de
  229. escoger el nuevo password. Cuando enciendas el ordenador a continuacion, tu
  230. antivirus observara que msdos.sys ha cambiado. Pensará que ha pasado algo
  231. malo y querra hacer que tenga la misma apariencia que tenia antes. Tienes que
  232. evitar que suceda esto. Yo utilizo Norton Antivirus, por lo que todo lo que
  233. tengo que hacer cuando la pantalla de advertencia del antivirus aparezca es
  234. escoger la opcion "vacunar". 
  235.  
  236. Modo mas Dificil de Editar Tu (o el de otra persona) archivo Msdos.sys.
  237.  
  238. Paso cero: Esto es una util practica para poder usar DOS algun dia en Win NT
  239. LANs, y servidores de Internet o Webs. Pon un disco de inicio de Win95 en la
  240. unidad a:. Reinicia. Esto te dara el prompt A:\.
  241.  
  242. Paso uno: Otorga permiso de escritura a msdos.sys. Da el comando
  243. "attrib -h -r -s c:\msdos.sys" (Se da por hecho que la unidad c: es el disco
  244. duro.)
  245.  
  246. Paso dos: Entra el comando "edit msdos.sys". Esto te trae este archivo al
  247. procesador de textos.
  248.  
  249. Paso tres: Utiliza el programa Edit para alterar msdos.sys. Guardalo. Sal
  250. del programa Edit.
  251.  
  252. Paso cuatro: En el prompt de DOS, introduce el comando
  253. "attrib +r +h +s c:\msdos.sys" para volver a dejar el archivo en su estado
  254. original (oculto, de sistema, solo lectura).
  255.  
  256. OK, ahora las teclas de inicio de tu ordenador estan desactivadas. ¿Significa
  257. esto que nadie puede entrar en el sistema? Lo siento, esto no es lo
  258. suficientemente bueno.
  259.  
  260. Como seguramente habras deducido de "Modo + Dificil de Editar tu Msdos.sys",
  261. la siguiente opcion para acceder a Win95 es usar un disco de inicio que vaya
  262. en la unidad a:.
  263.  
  264. Como Acceder al Sistema de Win95 Usando un Disco de Inicio
  265.  
  266. Paso uno: apaga tu ordenador.
  267.  
  268. Paso dos: pon el disco en la unidad A:.
  269.  
  270. Paso tres: enciende el ordenador.
  271.  
  272. Paso cuatro: en el prompt de A:, teclea el comando:
  273. "rename c:\windows\*.pwl c:\windows\*.zzz".
  274.  
  275. Paso cinco: reinicia otra vez. Puedes introducir lo que sea o nada en la
  276. ventana del password y entrar.
  277.  
  278. Paso seis: Cubrir tus huellas renombrando los archivos de passwords otra vez
  279. a como estaban al principio.
  280.  
  281. ¡Wow! ¡Esto es simplemente demasiado facil! ¿Que hacer si quieres mantener a
  282. tus bromistas amigos lejos de tu sistema Win95? Bueno, hay otra cosa mas que
  283. puedes hacer. Este es un truco comun en LANs en las que el administrador de
  284. red no quiere tener que ocuparse de la gente que va curioseando en los
  285. ordenadores de otras personas. La respuesta (no es una respuesta demasiado
  286. buena) es usar un password de CMOS.
  287.  
  288. Como Jugar con tu CMOS #1
  289.  
  290. Las configuraciones basicas en tu ordenador como por ejemplo cuantos y de que
  291. clase son las unidades de disco que posees y cuales de ellas son usadas en el
  292. arranque estan controladas en un chip de tu CMOS en la placa base. Una
  293. diminuta bateria mantiene este chip funcionando siempre para que en cualquier
  294. momento que enciendas de nuevo tu ordenador, recuerde cual es la primera
  295. unidad que debe revisar para recibir instrucciones de inicio. En un ordenador
  296. de casa normalmente mirara primero la unidad A:. Si la unidad A: esta vacia,
  297. a continuacion mirara en la unidad C:.
  298.  
  299. En mi ordenador, si deseo cambiar la configuración de mi CMOS pulso la tecla
  300. "delete" al principio de la secuencia de inicio. Entonces, como yo configure
  301. mi CMOS para que pida password de acceso, le tengo que teclear mi password
  302. para entrar y realizar los cambios que desee.
  303.  
  304. Si yo no quiero que nadie arranque mi ordenador desde la unidad A: y juegue
  305. con mi archivo de passwords, puedo configurarlo para que arranque unicamente
  306. desde la unidad C:. O incluso que solo arranque desde una unidad remota en
  307. una LAN.
  308.  
  309. Entonces, ¿existe alguna manera de penetrar en un sistema de Win95 que no te
  310. arranque por la unidad A:? ¡Absolutamente si! Pero antes de probarla,
  311. asegurate de anotar la configuracion *COMPLETA* de tu CMOS. Y estate
  312. preparado para un naufragio total de tu ordenador. Hackear las
  313. configuraciones de las CMOS es incluso mas destructivo que hackear archivos
  314. de sistema.
  315.  
  316. Paso uno: consigue un destornillador de precision y el material necesario
  317. para soldadura de componentes electronicos. 
  318.  
  319. Paso dos: abre tu victima.
  320.  
  321. Paso tres: quita la bateria.
  322.  
  323. Paso cuatro: vuelve a enchufar la bateria. 
  324.  
  325. Paso alternativo al tres: muchas placas base poseen un jumper de 3 pins para
  326. reiniciar la CMOS a su configuración por defecto. Busca un jumper situado
  327. cerca de la bateria o mira en tu manual si tienes uno. Por ejemplo, podrias
  328. encontrar un dispositivo de 3 pins con los pins 1 y 2 conectados. Si quitas
  329. los puentes de los pins 1 y 2 y lo dejas asi durante unos cinco segundos,
  330. puedes reiniciar la CMOS. Advertencia: ¡esto no funcionará en todos los
  331. ordenadores!
  332.  
  333. Paso cinco: tu ordenador victima tiene ahora la CMOS con su configuracion por
  334. defecto. Pon todo como estaba al principio, con la excepcion de decirle que
  335. compruebe primero la unidad A: durante el arranque.
  336.  
  337. *****************************************************************************
  338. Advertencia: Si haces esto incorrectamente, y este es un ordenador que usas
  339. en el trabajo y tienes que irles a llorar a los administradores del sistema
  340. para que te arreglen el ordenador, mejor entretente con otras cosas.
  341. Cualquier cosa que hagas, no les digas a los administradores del sistema o a
  342. tu jefe que "¡El Hacker Feliz me dijo que lo hiciera!"
  343. *****************************************************************************
  344.  
  345. Paso seis: procede con las instrucciones de acceso a traves de la unidad A:
  346. durante el arranque explicadas antes.
  347.  
  348. ¿Suena esto demasiado complicado? ¿Quieres una manera facil de jugar con tu
  349. CMOS? Existe un programa que puedes utilizar que hace eso sin que tengas que
  350. juguetear con tu placa base.
  351.  
  352. Como Jugar con tu CMOS #2:
  353.  
  354. Chico, espero que seguro hayas decidido leer hasta el final esta GTMHH antes
  355. de coger la pistola de soldadura para la placa base. Hay una solucion facil
  356. al problema del password de CMOS. Es un programa llamado KillCMOS que puedes
  357. bajarte de http://www.koasp.com (Advertencia: si yo fuera tu, antes probaria
  358. este site usando el navegador Lynx, que puedes usar desde Linux o desde tu
  359. cuenta shell).
  360.  
  361. Ahora supongamos que te gusta navegar por el WWW pero tu Win95 tiene
  362. instalado alguna clase de programa-ni±era que te restringe el acceso a sitios
  363. que realmente te gustaria visitar. ¿Significa esto que estas condenado a vivir
  364. en un mundo de la Tribu-de-los-Brady? Claro que no.
  365.  
  366. Hay varios modos de saltarte esos programas que censuran los web sites que
  367. visitas.
  368.  
  369. Ahora de lo que estoy a punto de hablar no es con la intencion de fomentar la
  370. pornografia infantil. El hecho lamentable es que estos programas de censura
  371. de la Red no tienen posibilidad de analizar todo el contenido de una Web. Lo
  372. que hacen es solo permitir el acceso a un peque±o numero de webs. Esto evita
  373. que los ni±os puedan descubrir muchas cosas maravillosas en la WWW.
  374.  
  375. Como madre de cuatro, comprendo lo preocupados que estan los padres ante los
  376. descubrimientos que puedan hacer sus hijos en Internet. Pero estos programas
  377. de censura son un sustituto bastante pobre de pasar tiempo con tus hijos para
  378. que aprendan a usar los ordenadores con responsabilidad y se conviertan en
  379. ¡verdaderos hackers! Um, quiero decir, convertirse en responsables ciudadanos
  380. del ciberespacio. Ademas, todos estos programas pueden ser hackeados
  381. facilmente.
  382.  
  383. La primera tectica a usar con un programa censor de WWW es pulsar
  384. ctrl-alt-supr. Esto hace aparecer la lista de tareas. Si el programa de
  385. censura esta en la lista, apagalo.
  386.  
  387. La segunda tectica es editar el archivo autoexec.bat para borrar cualquier
  388. cosa relacionada con el programa de censura. Esto evita que sea cargado al
  389. principio.
  390.  
  391. Pero ¿qui pasa si tus padres (o el jefe o tu esposa) es tan precavido que mira
  392. donde has estado navegando? ¡Tienes que deshacerte de esos comprometedores
  393. registros que almacenan los lugares que has visitado!
  394.  
  395. Es facil arreglarlo en Netscape. Abre Netscape.ini con Notepad (block de
  396. notas) o WordPad. Probablemente estara en el directorio
  397. C:\Netscape\Netscape.ini. Cerca de la parte final encontraras tu historial de
  398. URLs visitadas. Borra esas lineas. 
  399.  
  400. Pero el Internet Explorer es un navegador realmente dificil de enga±ar.
  401. Editar el Registro es la unica manera (que yo he encontrado, al menos) de
  402. eliminar la caracteristica de censura del Internet Explorer. Y, adivina que,
  403. ¡incluso a veces guarda registros ocultos en el Registro! ¡Brrrrrr!
  404.  
  405. *****************************************************************************
  406. Nota para el newbie: ¡Registro! Es el Valhalla (es algo asi como "paraiso" o
  407. "meta ultima", si no me fallan mis conocimientos de mitologia) de aquellos
  408. que desean crackear Windows. Cualquiera que controle el Registro de un
  409. servidor de red controla la red, totalmente. Cualquiera que controle el
  410. Registro de un Win95 o NT controla ese ordenador, totalmente. La habilidad
  411. para editar el Registro es comparable a obtener acceso de root en un sistema
  412. Unix.
  413. *****************************************************************************
  414.  
  415. Paso cero: Haz una copia de seguridad de todos tus archivos. Ten un disco de
  416. inicio a mano. Si chapuceas tu Registro lo suficientemente mal, tendras que
  417. reinstalar tu sistema operativo.
  418.  
  419. *****************************************************************************
  420. Advertencia: Si editas el Registro de un ordenador en el trabajo, si eres
  421. atrapado mejor que tengas una buena excusa que contarles a los sysadmin y a
  422. tu jefe. Figurate que puede pasar si editas el Registro de un servidor de
  423. LAN en el trabajo e imaginate en los problemas que puedes meterte.
  424.  
  425. Advertencia Puedes-Ir-A-La-Carcel: Si juegas con el Registro del ordenador de
  426. otra persona puedes estar violando la ley. Consigue permiso antes de jugar
  427. con los Registros de los ordenadores de los que no eres due±o.
  428. *****************************************************************************
  429.  
  430. Paso uno: Encuentra el Registro. Esto no es sencillo, porque la teoria de
  431. Microsoft es "Lo que no conozcas, no te hara da±o". Por tanto la idea es
  432. mantener el Registro fuera del alcance de los novatos. Pero, hey, a nosotros 
  433. no nos importa si dejamos nuestro ordenador fuera de servicio,
  434. ¿verdad? Asi que lo que hacemos es hacer click en Inicio, luego en Programas y
  435. a continuacion en Explorador de Windows, luego hacemos click en el directorio
  436. Windows y buscar un archivo llamado "Regedit.exe".
  437.  
  438. Paso dos: arranca Regedit. Haz click en el. Esto hace aparecer varias
  439. carpetas:
  440.  
  441. HKEY_CLASSES_ROOT
  442. HKEY_CURRENT_USER
  443. HKEY_LOCAL_MACHINE    
  444. HKEY_USERS
  445. HKEY_CURRENT_CONFIG
  446. HKEY_DYN_DATA    
  447.  
  448. Lo que estamos buscando es alguna clase de archivo de passwords, pero es
  449. mucho mas que eso. Esto controla todas las configuraciones, la apariencia de
  450. tu escritorio, que accesos directos estas usando, a que archivos se te
  451. permite acceder. Si estas acostumbrado a usar Unix, vas a tener que repasar
  452. como ver los permisos de los archivos y los passwords. Pero, hey, esta es una
  453. leccion para principiantes, por lo que nos saltaremos esta parte.
  454.  
  455. *****************************************************************************
  456. Nota de gran ingenio: puedes usar Regedit desde el DOS desde un disco de
  457. inicio. Muuuuy util en ciertas situaciones...
  458. *****************************************************************************
  459.  
  460. Paso tres: Entra en una de estas carpetas HKEY. Comprobemos CURRENT_USER
  461. haciendo click en el signo + que hay a su izquierda. Juega con el un rato.
  462. Mira como el Regedit te da opciones en diversos menus para escoger nuevas
  463. configuraciones. Pronto te daras cuenta de que Microsoft esta vigilando lo
  464. que haces. Todo lo que ves son dibujos sin ninguna pista de cual es la
  465. apariencia de estos archivos en DOS. Esto se llama "seguridad por oscuridad".
  466. Asi no es como los hackers editan el Registro.
  467.  
  468. Paso cuatro: Ahora empecemos a actuar como verdaderos hackers. Vamos a poner
  469. parte del archivo en un lugar donde podamos verlo y modificarlo. Primero haz
  470. click en HKEY_CLASSES_ROOT para que aparezca resaltada. Entonces ve a la
  471. barra de menu de Regedit y  haz click en la primera opcion, "Registro", y
  472. entonces elige "Exportar archivo del registro". Ponle el nombre que quieras,
  473. pero asegurate de que acaba con ".reg".
  474.  
  475. Paso cinco: Abre esa parte del registro en el WordPad. Es importante el usar
  476. ese programa y no otros como por ejemplo el Bloc de notas. Una manera es
  477. hacer click con el boton derecho en el Explorador. ADVERTENCIA
  478. IMPORTANTE: si haces click normal en el (con el boton izquierdo del raton),
  479. automaticamente sera importado de vuelta al Registro. Si estuvieses jugando
  480. con el y accidentalmente hicieses "click-izquierdo", puedes joder tu
  481. ordenador durante bastante tiempo.
  482.  
  483. Paso seis: Lee todo lo que siempre deseaste saber sobre seguridad de Windows
  484. y que Microsoft temio que descubrieras. Cosas como por ejemplo: 
  485.  
  486. [HKEY_CLASSES_ROOT\htmlctl.PasswordCtl\CurVer]
  487. @="htmlctl.PasswordCtl.l"
  488.  
  489. [HKEY_CLASSES_ROOT\htmlctl.PasswordCtl.1]
  490. @="PasswordCtl Object"
  491.  
  492. [HKEY_CLASSES_ROOT\htmlctl.PasswordCtl.1\CLSID]
  493. @="{EE230860-5A5F-11CF-8B11-00AA00C00903}"
  494.  
  495. Lo que hay entre las llaves en esta ultima linea es un password encriptado
  496. que controla el acceso a un programa o las caracteristicas de un programa
  497. como ese de censura de la Red que posee el Internet Explorer. Lo que hace es
  498. encriptar el archivo cuando lo tecleas, y entonces compararlo con la version
  499. desencriptada que posee en el archivo. 
  500.  
  501. Paso siete: No es realmente obvio que password corresponde con que programa.
  502. lo que yo digo es... ¡borralos todos! Por supuesto esto significa que tus
  503. passords almacenados para acceder a tu PSI, por ejemplo, pueden desaparecer.
  504. Tambien, Internet Explorer hara aparecer un mensaje como "La configuracion
  505. del Vigilante de Contenidos se ha perdido. Alguien puede haber intentado
  506. modificarla". ¡Esto no les parecera nada bien a tus padres!
  507.  
  508. Tambien, si jodes tu sistema operativo durante este proceso, mejor que tengas
  509. una buena explicacion para tu Mamaáy tu Papa de por que tu ordenador esta tan
  510. enfermo. Es una buena idea el conocer como usar tu disco de inicio para
  511. reinstalar Win95 por si algo sale mal.
  512.  
  513. Paso ocho (opcional): ¿Quieres borrar los registros de sitios visitados? En el
  514. Internet Explorer tendras que editar HKEY_CURRENT_USER, HKEY_LOCAL_MACHINE y
  515. HKEY_USERS: Tambien puedes borrar los archivos c:\windows\cookies\mm2048.dat y
  516. c:\windows\cookies\mm256.dat, ya que estos se dedican tambien a almacenar
  517. datos sobre URLs.
  518.  
  519. Paso nueve: Importa tus archivos .reg de regreso al Registro. Haz click en
  520. tus archivos .reg en el Explorador o usa la herramienta "Importar" que se
  521. encuentra a continuacion de la "Exportar" que usaste en Regedit. Esto solo
  522. funcionara si te acordaste de nombrarlos con la extension .reg.
  523.  
  524. Paso nueve: ¡Oh, no, Internet Explorer hace un estridente ruido la primera que
  525. lo enciendo a continuacion y aparece un mensaje con una gran "X" roja y
  526. brillante que dice que he modificado el vigilante de contenidos! ¡Mis padres
  527. me mataran!
  528.  
  529. O, peor todavia, oh no, ¡he jodido mi ordenador!
  530.  
  531. No esta todo perdido. Borra el Registro y sus backups. Estan en cuatro
  532. archivos: system.dat, user.dat, y sus backups, system.da0 y user.da0. Tu
  533. sistema operativo inmediatamente se suicidara. (¡Esto fue un test realmente
  534. excitante, amigos, pero adooooro esa adrenalina!) Por si se te enfrian los
  535. pies, la Papelera de Reciclaje todavia funcionara aun despues de haber
  536. eliminado los archivos del Registro, por lo que puedes restaurarlos y tu
  537. ordenador volvera a ser el mismo de antes. Pero si realmente se te ha
  538. descompuesto el estomago al ver lo que le sucedio a tu ordenador, simplemente
  539. cargate esos archivos y apagalo.
  540.  
  541. Entonces usa tu disco de inicio de Win 95 para resucitar a tu ordenador.
  542. Reinstala Win95. Si tu escritorio tiene una apariencia diferente, dile a todo
  543. el mundo que has aprendido un monton de cosas nuevas de Win95 y que has
  544. decidido practicar con tu escritorio. Esperemos que no revisen el Internet
  545. Explorer para ver si el programa de censura esta todavia activado. 
  546.  
  547. Y si tus padres te pillan navegando por una web Nazi, o en la pagina de
  548. Bianca∩s Sexy Site, no le eches la culpa a Feliz Hacker. Echale la culpa a la
  549. seguridad de Microsoft, o a los padres que estan demasiado ocupados como para
  550. ense±arles a sus hijos lo que esta bien y lo que esta mal.
  551.  
  552. Entonces ¿por que, en vez de tener que editar el Registro, no te dije que
  553. simplemente borrases esos archivos y reinstalases Win 95? Pues porque si eres
  554. minimamente serio en el hacking, necesitas aprender como editar el Registro
  555. de un ordenador Windows NT. Solo has probado un poco de como seria en uno de
  556. esos sistemas, y en la seguridad de tu ordenador casero. 
  557.  
  558. Tambien habras comprobado que facil es divertirse cuando editas el Registro.
  559. Ahora no hace falta que hagas exactamente lo que dije antes, ya que es facil
  560. tambien comprobar lo desastroso que puede ser un hacker novato cuando
  561. fisgonea en el ordenador de otra persona.
  562.  
  563. Por tanto, ¿que es lo fundamental de la seguridad en Windows 95? ¿Existe
  564. alguna forma de configurar un sistema con Win95 para que nadie pueda penetrar
  565. en el? Hey, ¿que tal esa peque±a llave del ordenador que tienes? Lo siento,
  566. eso no haria nada bueno, tampoco. Es facil desconectar para poder iniciar el
  567. sistema. Lo siento, Win 95 es totalmente vulnerable
  568. (N del T: JAJAJA, ¿lo habeis oido? !!!LO SABIA!!! XDDD).
  569.  
  570. De hecho, si tienes acceso fisico a cualquier ordenador, la unica manera de
  571. evitar que penetres en el es encriptar sus archivos con un buen algoritmo de
  572. encriptacion. Da lo mismo la clase de ordenador que sea, los archivos de un
  573. ordenador pueden ser leidos de una manera u otra por alguien con acceso
  574. fisico a el, a menos que esten encriptados con un buen algoritmo como por
  575. ejemplo RSA.
  576.  
  577. No hemos analizado todas las maneras de penetracion remota en un sistema con
  578. Win95, pero existen multitud de maneras. Cualquier sistema con Win95 que esta
  579. conectado a una red es vulnerable, a menos que encriptes su informacion. 
  580.  
  581. Y los caminos de saltarte el programa de censura son tantos, que la unica
  582. manera de estar seguros de que funcionaran es que tus hijos sean subnormales,
  583. o que ellos elijan voluntariamente llenar sus mentes solo con material
  584. benefico y util. Lo siento, no existe sustituto tecnologico para educar a tus
  585. hijos a distinguir el bien del mal.
  586.  
  587. *****************************************************************************
  588. Consejo de Endiablado Ingenio: ¿Quieres cargarte la mayoria de las
  589. protecciones que pueden ser invocadas en una estacion de trabajo con Win95?
  590. Pega esto en los lugares apropiados del registro. Advertencia: los resultados
  591. pueden variar y puedes meterte en todo tipo de problemas hagas esto con exito
  592. o sin el.
  593.  
  594. [HKEY_LOCAL_MACHINE\Network\Logon]
  595.  
  596. [HKEY_LOCAL_MACHINE\Network\Logon]
  597. "MustBeValidated"=dword:00000000
  598. "username"="ByteMe"
  599. "UserProfiles"=dword:00000000
  600.  
  601. [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies]
  602. "DisablePwdCaching"=dword:00000000
  603. "HideSharePwds"=dword:00000000
  604.  
  605. [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
  606.  
  607. "NoDrives"=dword:00000000
  608. "NoClose"=dword:00000000
  609. "NoDesktop"=dword:00000000
  610. "NoFind"=dword:00000000
  611. "NoNetHood"=dword:00000000
  612. "NoRun"=dword:00000000
  613. "NoSaveSettings"=dword:00000000
  614. "NoRun"=dword:00000000
  615. "NoSaveSettings"=dword:00000000
  616. "NoSetFolders"=dword:00000000
  617. "NoSetTaskbar"=dword:00000000
  618. "NoAddPrinter"=dword:00000000
  619. "NoDeletePrinter"=dword:00000000
  620. "NoPrinterTabs"=dword:00000000
  621.  
  622. [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Network]
  623.  
  624. "NoNetSetup"=dword:00000000
  625. "NoNetSetupIDPage"=dword:00000000
  626. "NoNetSetupSecurityPage"=dword:00000000
  627. "NoEntireNetwork"=dword:00000000
  628. "NoFileSharingControl"=dword:00000000
  629. "NoPrintSharingControl"=dword:00000000
  630. "NoWorkgroupContents"=dword:00000000
  631.  
  632. [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
  633.  
  634. [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
  635.  
  636. "NoAdminPage"=dword:00000000
  637. "NoConfigPage"=dword:00000000
  638. "NoDevMgrPage"=dword:00000000
  639. "NoDispAppearancePage"=dword:00000000
  640. "NoDispBackgroundPage"=dword:00000000
  641. "NoDispCPL"=dword:00000000
  642. "NoDispScrSavPage"=dword:00000000
  643. "NoDispSettingsPage"=dword:00000000
  644. "NoFileSysPage"=dword:00000000
  645. "NoProfilePage"=dword:00000000
  646. "NoPwdPage"=dword:00000000
  647. "NoSecCPL"=dword:00000000
  648. "NoVirtMemPage"=dword:00000000
  649. "DisableRegistryTools"=dword:00000000
  650.  
  651. [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\WinOldApp]
  652.  
  653. "Disabled"=dword:00000000
  654. "NoRealMode"=dword:00000000
  655. *****************************************************************************
  656.  
  657. _____________________________________________________________________________
  658. Copyright 1997 Carolyn P. Meinel. Puedes distribuir estas Guias del Hacking
  659. (may