elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
22 Mayo 2012, 22:31  


Tema destacado: ¡Aprende hacking con práctica! - WarZone, el wargame de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Duda AV's
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Duda AV's  (Leído 1,772 veces)
biribau

Desconectado Desconectado

Mensajes: 181


Ver Perfil
Duda AV's
« en: 28 Febrero 2010, 00:01 »

Tengo unas dudas con los antivirus y servicios antivirus que google no me ha podido solucionar
Estoy interesado en testear codigos nuevos
Se que por firma es raro que me los cachen
Entonces, los multi antivirus online usan análisis heurístico o solo busqueda de firmas?
Y bueno, como online solo se puede utilizar el de novirusthanks, no? los otros en los terminos de servicio o como se llame toda esa parrafada legal, o ponen que no aseguran la confidencialidad de tus datos o no ponen nada.
Me he instalado el a-squared, sabeis si manda tus ficheros a examen a su web? es que no lei nada que dijera lo contrario por ninguna parte, pero me parecería escadalizante... bueno tanto, no, pero si un poco :).
En línea
[Zero]
Moderador
***
Desconectado Desconectado

Mensajes: 1.057


CALL DWORD PTR DS:[0]


Ver Perfil WWW
Re: Duda AV's
« Respuesta #1 en: 28 Febrero 2010, 00:46 »

Los antiguos análisis por firmas ya no son tan simples, ahora incorporan los métodos heurísticos, antivirus como nod32 hacen una virtualizacion del ejecutable y le hace una análisis heurístico, todo ésto en scantime.

Saludos
En línea


“El Hombre, en su orgullo, creó a Dios a su imagen y semejanza.”
Nietzsche
biribau

Desconectado Desconectado

Mensajes: 181


Ver Perfil
Re: Duda AV's
« Respuesta #2 en: 28 Febrero 2010, 23:53 »

Sí, lo que yo preguntaba es si en los servicios de antivirus online al pasar la muestra por los av's desactivaban el análisis heurístico...
algo asi como nod32.exe --no-heuristic xxxx.exe
es solo un ejemplo, no se si se puede.
Lo pensé porque supongo que el análisis heurístico es mas lento y así se ahorrarían carga de trabajo(firmas es comparar en una base de datos, mas grande que para la heurística pero es más trivial y directo, aunque es todo suposición, no se como funciona realmente).
Sé que dan resultados de virus genéricos y detectados por heurística(novirusthanks por ejemplo), pero aun así me cabe la duda.
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines