elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
24 Mayo 2012, 17:42  


Tema destacado: [Overclocking] Récords de overclock del foro

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderadores: Karcrack, [Zero])
| | |-+  Scaneo de maldware raro
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Scaneo de maldware raro  (Leído 1,736 veces)
RHL


Desconectado Desconectado

Mensajes: 958



Ver Perfil
Scaneo de maldware raro
« en: 6 Septiembre 2011, 04:16 »

buenas gente del foro tengo una grandisima duda y que me a dejado impresionado :O
y quisiera que den su opinion :) aver que piensan y porque puede ser lo que me sucedio
bueno mi caso es que estaba programando un bichito en VB
pues termine el bichito y pues lo subi a una pagina de scaneo online de las pocas que hay que no envian la muestra a los AVs como resultado me dio que 3 antivirus detectan el bicho! bueno quise saber que funcion o api detectaba los avs y pues me di a la tarea de ir quitando funciones del bicho y compilarlo y luego scanearlo bueno me di cuenta de una API que la detectaba un AV luego solo me detectaba 2 Antivirus el bicho! bueno la verdad aunque el bicho que programe no hacia gran cosa :P queria saber que funciones detectaba bueno segui y segui quitandole funciones al bicho y llege al punto en que solo tenia el sub main!!! y me lo seguia detectando los dos AVs!!!! :o
luego se me ocurrio pasarlo a un nuevo proyecto nuevo y me quede sorprendido al ver que no solo lo detectaba 1 AV!!! sino que tambien el AV que me lo detectaba era distinto a los 3 AVs que me lo habian detectado la primera vez!
bueno señores espero su opinion ;D no importa que tipo de opinion gracias ;D
En línea
Иōҳ


Desconectado Desconectado

Mensajes: 453


Ver Perfil
Re: Scaneo de maldware raro
« Respuesta #1 en: 7 Septiembre 2011, 06:30 »

cual es esa página que no manda la muestra a los avs?

Nox.
En línea

Eres adicto a la Ing. Inversa? -> www.noxsoft.net
Milo_EscorpioNN

Desconectado Desconectado

Mensajes: 75



Ver Perfil WWW
Re: Scaneo de maldware raro
« Respuesta #2 en: 11 Septiembre 2011, 05:33 »

Los antivirus cada dia mejoran mas su base de datos  :D
En línea

DonVidela


Desconectado Desconectado

Mensajes: 1.617



Ver Perfil WWW
Re: Scaneo de maldware raro
« Respuesta #3 en: 11 Septiembre 2011, 05:34 »

cual es esa página que no manda la muestra a los avs?

Nox.

www.virustotal.com
En línea

Aprendiendo: Java , C# , pl/sql, mysql , sql server, PHP , Access, JSF, Facelets, JSP, CakePHP, JQuery

http://pablovidela.wordpress.com
MauroMasciar


Desconectado Desconectado

Mensajes: 441


le schizophrène


Ver Perfil
Re: Scaneo de maldware raro
« Respuesta #4 en: 11 Septiembre 2011, 05:48 »


VirusTotal si los manda..
En línea

Muchas veces nos sentimos traicionados, cuando ciertas variables no obtienen el valor que deseábamos...
DonVidela


Desconectado Desconectado

Mensajes: 1.617



Ver Perfil WWW
Re: Scaneo de maldware raro
« Respuesta #5 en: 12 Septiembre 2011, 03:27 »

Jajajaja   :silbar:
En línea

Aprendiendo: Java , C# , pl/sql, mysql , sql server, PHP , Access, JSF, Facelets, JSP, CakePHP, JQuery

http://pablovidela.wordpress.com
RHL


Desconectado Desconectado

Mensajes: 958



Ver Perfil
Re: Scaneo de maldware raro
« Respuesta #6 en: 12 Septiembre 2011, 03:58 »

perdon no habia respondido :P
tio la pagina es http://vscan.novirusthanks.org/

y pues creo que descubri una nueva tecnica :xD aunque lo dudo :P :xD
En línea
$Edu$


Desconectado Desconectado

Mensajes: 1.379



Ver Perfil
Re: Scaneo de maldware raro
« Respuesta #7 en: 12 Septiembre 2011, 04:12 »

Redondeando.. tu pregunta es:
¿Por que al cambiar el codigo fuente de un malware a otro proyecto nuevo se cambia la deteccion que tiene este respecto a distintos avs?

Si es asi, yo quiero saber lo mismo, porque siempre lo hice por recomendaciones de otros y nunca supe bien el porque, solo pensaba: "sera para limpiar rastros" pero ahora que ya se un poco mas del tema pienso me gustaria saber exactamente el porque xD

Con eso te respondo tambien que NO, no descubriste nada nuevo xD
En línea

Estado en el MSN:
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Cntraseña en Zyxel Raro..raro.raro
Redes
servero 0 262 Último mensaje 22 Febrero 2006, 15:12
por servero
Raro raro raro.Ni inyectando trafico consigo IVS
Hacking Wireless
juanmarp 5 590 Último mensaje 29 Septiembre 2006, 19:16
por rh3nt0n
Problema no me conecta con las victimas....raro raro raro
Análisis y Diseño de Malware
cristian_p89 6 997 Último mensaje 6 Abril 2007, 17:10
por son oliva
Problema raro pero raro nunca me paso :s
Seguridad
Huemulito 8 823 Último mensaje 17 Octubre 2007, 04:13
por Huemulito
Virus... RARO RARO RARO RARO RARO
Seguridad
& eDu & 3 788 Último mensaje 13 Julio 2008, 01:38
por seba123neo
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines