Página 1 de 1
Como saber que parte de un codigo es detectado?
Publicado: 26 Mar 2010, 17:09
por pedrito90
Pues tengo esa duda, debido a que hay partes del código fuente que los antivirus detectan ¿como sé que parte es la que detectan? ¿que linea, etc?
Gracias de antemano por sus respuestas =).
Saludo0s.
Re: Como saber que parte de un codigo es detectado?
Publicado: 26 Mar 2010, 19:54
por falkoner
dices los offsets de algun troyano???
Re: Como saber que parte de un codigo es detectado?
Publicado: 26 Mar 2010, 19:59
por osx
Le quitas una parte lo compilas y lo scaneas! es ir haciendo pruebas!
Re: Como saber que parte de un codigo es detectado?
Publicado: 26 Mar 2010, 20:03
por pedrito90
osx escribió:Le quitas una parte lo compilas y lo scaneas! es ir haciendo pruebas!
pues es quitando linea por linea e ir compilando y escaneando?
tenia el presentimiento de que era asi, pero me hice un bloqueo mental porque no queria pensar que era tan trabajoso xD.
gracias osx por tomarte tu tiempo, intentare en la forma que dices.
Saludo0s.
Re: Como saber que parte de un codigo es detectado?
Publicado: 26 Mar 2010, 20:13
por osx
Puedes ir kitandole modulos y vas viendo donde estan las firmas... la mayoria en el runPe , tampoco es tanto trabajo
saludos!
Re: Como saber que parte de un codigo es detectado?
Publicado: 26 Mar 2010, 21:31
por falkoner
osx escribió:Le quitas una parte lo compilas y lo scaneas! es ir haciendo pruebas!
o tambien puedes descomprimir todos los offets con el avfucker y con el "Hex Workshop Hex Editor" editar los que estan infectados.
Re: Como saber que parte de un codigo es detectado?
Publicado: 27 Mar 2010, 03:06
por pedrito90
falkoner escribió:o tambien puedes descomprimir todos los offets con el avfucker y con el "Hex Workshop Hex Editor" editar los que estan infectados.
es en el codigo fuente no en el archivo ya compilado hermano =). aun asi gracias.
Re: Como saber que parte de un codigo es detectado?
Publicado: 27 Mar 2010, 05:36
por wh0!
O_O'?
Sabes cuantas líneas tiene un RunPE?
joder jajaja, creo que hacer eso es posible pero da una pereza impresionante hacer eso, ya que tardaría hmmm... si le hace rápido en unos 4 días xD!
Re: Como saber que parte de un codigo es detectado?
Publicado: 27 Mar 2010, 14:04
por Sm0kes
:S... no es necesariamente hacerlo linea por linea seria algo absurdo... simplemente tienes que borrar blokes de codigo por ejemplo los k encuentras dentro de un Sub o dentro d un Function haci poko a poko y una ves que encuentres que bloque es detectado pues ir d 4 lines o asi hasta encerrar el code detectables esto tmb lleva un poko de intuicion al momento de encontrarlo =/ ...Salu2
Re: Como saber que parte de un codigo es detectado?
Publicado: 27 Mar 2010, 15:06
por PackNot
bueno pues hay un tuto de Sm0kes que te puede servir para sacar uno que otro.
pd.yo saque 4 avs con ese metodo de Sm0kes jeje
aqui esta:
foro/viewtopic.php?f=8&t=19474
espero te sirva.!