con otra duda..
supongamos que tengo un .exe y lo quiero examinar a fondo. lo tiro a [Enlace externo eliminado para invitados] y me muestra si esta o no infectado..
luego, para "profundizar" un poquito mas, lo paso a [Enlace externo eliminado para invitados] y a [Enlace externo eliminado para invitados] tambien podria ser a [Enlace externo eliminado para invitados]... y una vez obtenido los resultados de estos, todavia tenemos dudas de que tan limpio esten, como le hacemos?
si se crea un server o se encrypta con opciones "anti-debugger", ya sea anti anubis, anti threatexpert, anti sandboxie, anti joebox anti etc, etc.. como sabremos que tiene el .exe?
la procedencia es sumamente sospechosa, estamos convencidos de que tiene bichito, como lo hacemos?
Mirate esto:
[Enlace externo eliminado para invitados]
Salu2
[Enlace externo eliminado para invitados]
Salu2
Seritx escribió:Mirate esto:
[Enlace externo eliminado para invitados]
Salu2
algo asi estaba buscando... se te agradece cammrade...
ahora, a estudiarlo a fondo..
Seritx escribió:Mirate esto:
[Enlace externo eliminado para invitados]
Salu2

que buen tutorial...excelente
PD:ojala mis contactos no tengan acceso a eso...
PD:ojala mis contactos no tengan acceso a eso...