elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
17 Mayo 2012, 07:01  


Tema destacado: Grupo de Facebook de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Analisis de archivos >MUY BUENO<
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Analisis de archivos >MUY BUENO<  (Leído 2,275 veces)
K-19


Desconectado Desconectado

Mensajes: 425


Sarah Wayne


Ver Perfil WWW
Analisis de archivos >MUY BUENO<
« en: 21 Enero 2008, 23:58 »

Hola a todos, pues bueno antes que nada no intento hacer publicidad ni mucho menos, simplemente me encontré con esta web y he pensado en compartirla con todos, los que ya la conocen pues nada, pero supongo que habrá muchos que no saben de ella.

http://analysis.seclab.tuwien.ac.at

Se trata de una web que te reporta un analisis exsaustivo del .exe que queramos analizar, asi como claves de registro que crea, borra, modifica, archivos que crea, proceso, dlls, pop up, etc, etc...


EDIT: Reporte de ejemplo: http://analysis.seclab.tuwien.ac.at/result.php?taskid=d123922a533537d4f12b6ed9d1af5c97

Que más que probar dicha web y opinar...

Saludos.
« Última modificación: 23 Enero 2008, 15:30 por K-19 » En línea

Thor


Desconectado Desconectado

Mensajes: 1.176


Ver Perfil
Re: Analisis de archivos >MUY BUENO<
« Respuesta #1 en: 22 Enero 2008, 00:32 »

:D Guau, que guapo está.
Da información muy detallada. Sin tener que estar usando un monitor de procesos, archivos, registro, un sniffer, etc..

Gracias.
En línea
DonVidela


Desconectado Desconectado

Mensajes: 1.617



Ver Perfil WWW
Re: Analisis de archivos >MUY BUENO<
« Respuesta #2 en: 22 Enero 2008, 00:41 »

 :o sera tanta maravilla , lo probare  GRACIAS POR COMPARTIRLO  ;D
En línea

Aprendiendo: Java , C# , pl/sql, mysql , sql server, PHP , Access, JSF, Facelets, JSP, CakePHP, JQuery

http://pablovidela.wordpress.com
mauro89


Desconectado Desconectado

Mensajes: 301

Sin TexTo PerSoNaL


Ver Perfil WWW
Re: Analisis de archivos >MUY BUENO<
« Respuesta #3 en: 22 Enero 2008, 04:36 »

esta muy buena la pagina, nunca la habia oido nombrar
ya la agregue a favoritos
hasta esta mejor que elhacker.net
ja
En línea

DonVidela


Desconectado Desconectado

Mensajes: 1.617



Ver Perfil WWW
Re: Analisis de archivos >MUY BUENO<
« Respuesta #4 en: 23 Enero 2008, 04:47 »

Muy bueno lo probe y es excelente jamas he visto algo asi  ;D

GRACIAS  ;D
En línea

Aprendiendo: Java , C# , pl/sql, mysql , sql server, PHP , Access, JSF, Facelets, JSP, CakePHP, JQuery

http://pablovidela.wordpress.com
alexkof158


Desconectado Desconectado

Mensajes: 413


LOL


Ver Perfil
Re: Analisis de archivos >MUY BUENO<
« Respuesta #5 en: 23 Enero 2008, 08:15 »

gracias mijo se le agradece, el aporte.
En línea

"noproxy"
K-19


Desconectado Desconectado

Mensajes: 425


Sarah Wayne


Ver Perfil WWW
Re: Analisis de archivos >MUY BUENO<
« Respuesta #6 en: 23 Enero 2008, 15:28 »

Aquí dejo un ejemplo de un analisis del gusano "Email-Worm.Win32.Mydoom.E" está como ejemplo en la misma web.

Reporte: http://analysis.seclab.tuwien.ac.at/result.php?taskid=d123922a533537d4f12b6ed9d1af5c97
En línea

Guantes Blancos

Desconectado Desconectado

Mensajes: 65


Welcome the Hell


Ver Perfil
Re: Analisis de archivos >MUY BUENO<
« Respuesta #7 en: 29 Enero 2008, 03:27 »

Alguien sabe si podriamos utilizar esta pagina para detectar los offset y cambiarlos con algun editor exadecimal??? ::) >:(
En línea
c3r0x

Desconectado Desconectado

Mensajes: 42


Ver Perfil
Re: Analisis de archivos >MUY BUENO<
« Respuesta #8 en: 29 Enero 2008, 04:49 »

al parecer debe de analizar las apis para allar toda esa info, q exelente  me impresiono

salu2
En línea
BenRu
The Prodigy


Desconectado Desconectado

Mensajes: 4.004


Ver Perfil
Re: Analisis de archivos >MUY BUENO<
« Respuesta #9 en: 29 Enero 2008, 13:15 »

Muy bueno.  :)

Chincheta temporal  ;)


Edito:

Le quito la chincheta...porque ayer subí un archivo y después de mas de 24h, me dice que faltan 8h más xD

Cuando lo mejoren, irá para chincheta...

Además, creo que mientras mas gente lo use, mas tardará en escanear... :xD
« Última modificación: 30 Enero 2008, 21:05 por BenRu » En línea
nhaalclkiemr


Desconectado Desconectado

Mensajes: 1.666


Máximo exponente 9DB9F1AEED2FADBDE 997BBE20FEDA92


Ver Perfil WWW
Re: Analisis de archivos >MUY BUENO<
« Respuesta #10 en: 29 Enero 2008, 23:13 »

Ostias que wapo ;D ;D

Lo malo es que a mi me pone esto:

Citar
   
The analysis of your file is not finished yet.

Please be patient.

We estimate that the analysis of your file 'XXXXXXXXX.exe' will be available in 7h 48m.

y con otro...

Citar
The analysis of your file is not finished yet.

Please be patient.

We estimate that the analysis of your file 'YYYYYYYYYYYYYY.exe' will be available in 7h 50m.

Que tengo que esperar 8 horas??? para eso casi pruevo con el RegShot en una maquina virtual...

Pero weno siempre está bien si no quieres perder tiempo...

Saludos ;)
En línea

StasFodidoCrypter 1.0 - 100% (old)
StasFodidoCrypter 2.0 - 85% (deserted)
Fire AV/FW-Killer - 97% (deserted)
R-WlanXDecrypter 0.9- 100%
c3r0x

Desconectado Desconectado

Mensajes: 42


Ver Perfil
Re: Analisis de archivos >MUY BUENO<
« Respuesta #11 en: 29 Enero 2008, 23:54 »

me retracto, creo q no sirve a mi me dice desde ayer

    
The analysis of your file is not finished yet.

Please be patient.

We estimate that the analysis of your file 'xxx.exe' will be available in 5h 22m.

cada ves aumenta las horas, alguien le ha funcionado?

salu2
En línea
mauro89


Desconectado Desconectado

Mensajes: 301

Sin TexTo PerSoNaL


Ver Perfil WWW
Re: Analisis de archivos >MUY BUENO<
« Respuesta #12 en: 30 Enero 2008, 18:35 »

si a mi me aparece lo mismo, despues de 5 hs vuelvo a entrar y me dice q dentro de 8hs y asi
 :(
En línea

K-19


Desconectado Desconectado

Mensajes: 425


Sarah Wayne


Ver Perfil WWW
Re: Analisis de archivos >MUY BUENO<
« Respuesta #13 en: 30 Enero 2008, 19:55 »

Vaya que raro, será que está muy colapsado o la cola es grande? no creo  :o pero ami ahora me pone 2h 4m.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines