Hola alguien aqui me pude ayudar escaneando este nuevo rat yo no se muy bien como saber si esta limpio aqui les dejo el link: [Enlace externo eliminado para invitados]
Gracias
Gracias! bueno tengo un problemita cuando lo abro dice que HookMenu.ocx no esta registrado entonces lo copio a hook menu a system32 i despues abro el register hook menu.bat que viene en el zip pero aun no me funca alguien aqui lo a instalado??
Filisko escribió:está limpio, y el RAT no es tan tan nuevo, tiene 1 añito xD
Para analizar un rat, tienes que estar horas y horas mirando el sniffer, aver si conecta el cliente o el servidor a alguna otra parte, por si esta backdorizado, así que no digas que esta limpio antes de tiempo.

Incluso analizar cada funcion aver si hace algo raro , tampoco dice en que esta programado, supongo que sera en delphi, hijo del coolvibes xd.

Saludos.
Responder

Volver a “Zona de Análisis”