Página 1 de 1

SOLUCIONADO/examinar archivo..

Publicado: 25 Sep 2009, 19:36
por elangel
con otra duda..
supongamos que tengo un .exe y lo quiero examinar a fondo. lo tiro a [Enlace externo eliminado para invitados] y me muestra si esta o no infectado..
luego, para "profundizar" un poquito mas, lo paso a [Enlace externo eliminado para invitados] y a [Enlace externo eliminado para invitados] tambien podria ser a [Enlace externo eliminado para invitados]... y una vez obtenido los resultados de estos, todavia tenemos dudas de que tan limpio esten, como le hacemos?
si se crea un server o se encrypta con opciones "anti-debugger", ya sea anti anubis, anti threatexpert, anti sandboxie, anti joebox anti etc, etc.. como sabremos que tiene el .exe?
la procedencia es sumamente sospechosa, estamos convencidos de que tiene bichito, como lo hacemos?

Re: examinar archivo..

Publicado: 25 Sep 2009, 21:10
por STX
Mirate esto:

[Enlace externo eliminado para invitados]

Salu2

Re: examinar archivo..

Publicado: 26 Sep 2009, 00:58
por elangel
Seritx escribió:Mirate esto:

[Enlace externo eliminado para invitados]

Salu2



algo asi estaba buscando... se te agradece cammrade...

ahora, a estudiarlo a fondo..

Re: examinar archivo..

Publicado: 27 Sep 2009, 14:46
por Bonezinho
Seritx escribió:Mirate esto:

[Enlace externo eliminado para invitados]

Salu2


Re: SOLUCIONADO/examinar archivo..

Publicado: 27 Sep 2009, 23:36
por otroyomismo
que buen tutorial...excelente

PD:ojala mis contactos no tengan acceso a eso...