elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 04:53  


Tema destacado: Grupo de Facebook de elhacker.net

+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Dudas Generales
| | |-+  Duda con MD5
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Duda con MD5  (Leído 1,992 veces)
SixToex (Agares)


Desconectado Desconectado

Mensajes: 424


Con números se puede demostrar cualquier cosa.


Ver Perfil
Duda con MD5
« en: 31 Julio 2011, 18:04 »

Los resúmenes MD5 se utilizan extensamente en el mundo del software para proporcionar la seguridad de que un archivo descargado de internet no se ha alterado. Comparando una suma MD5 publicada con la suma de comprobación del archivo descargado, un usuario puede tener la confianza suficiente de que el archivo es igual que el publicado por los desarrolladores. Esto protege al usuario contra los 'Caballos de Troya' o 'Troyanos' y virus que algún otro usuario malicioso pudiera incluir en el software.

Basandonos en esta teoría sirve para saber si el archivo es el publicado por los desarolladores y sirve para saber si tiene virus o algún tipo de malware

En el programa RDG Packer Detector v0.6.7 dice algo del MD5 y luego dice abajo que esta hecho en el siguiente lenguaje de programación y luego abajo te dice si tiene virus o no tiene nada...

Bueno entonces mi pregunta es que si el programa RDG packer detecto v0.6.7 escanea el archivo en sí y si el Md5 es diferente al archivo original es un virus?

ahora si el MD5 es igual al archivo original no es un virus? o como es eso?

y otra cosa es que si fuera así como obtengo el MD5  de un programa?
ya que si por ejemplo resulta ser un virus ese archivo no se cual es su MD5 real solo sabría el MD5 del virus (eso si mi deducción es correcta)

Saludos y gracias.



En línea

"Todas las personas nacemos destinadas a algo, pero todos compartimos un mismo destino, la muerte..."
.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
Re: Duda con MD5
« Respuesta #1 en: 31 Julio 2011, 18:36 »

Virus?, yo tenía entendido que lo que muestra debajo es que tipo de empaquetación posee la aplicación, puede ser por ejemplo exe protector.yoda crypter,upx pack,etc

lo del md5 es tan solo algo adicional es decir te muestra como tu dices el checksum del ejecutable, pero en si el programa es un detector de paquetes de hecho si lees el nombre del programa podrías corroborar:

RDG Packer Detector v0.6.7



En línea

SixToex (Agares)


Desconectado Desconectado

Mensajes: 424


Con números se puede demostrar cualquier cosa.


Ver Perfil
Re: Duda con MD5
« Respuesta #2 en: 31 Julio 2011, 19:00 »

No te entendí bien lo del Md5

Me estas intentando decir que aunque no tenga virus  o  con virus siempre es el mismo MD5 o como es eso?

Saludos
En línea

"Todas las personas nacemos destinadas a algo, pero todos compartimos un mismo destino, la muerte..."
.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
Re: Duda con MD5
« Respuesta #3 en: 31 Julio 2011, 19:30 »

Nooo obviamente va variar por que el código del programa variará por que se le estaría agregando un código extra, haciendo distinto programa+malware con programa, todo lo comentado es correcto, pero el programa que hablas estás esquivocado, este se encarga de decir que empaquetado tiene (programa que comprime un ejecutable, obviamente lo hace distinto)
En línea

SixToex (Agares)


Desconectado Desconectado

Mensajes: 424


Con números se puede demostrar cualquier cosa.


Ver Perfil
Re: Duda con MD5
« Respuesta #4 en: 31 Julio 2011, 19:38 »

Ans okok

Gracias Und3r tema solucionado

Saludos
En línea

"Todas las personas nacemos destinadas a algo, pero todos compartimos un mismo destino, la muerte..."
SixToex (Agares)


Desconectado Desconectado

Mensajes: 424


Con números se puede demostrar cualquier cosa.


Ver Perfil
Re: Duda con MD5
« Respuesta #5 en: 1 Agosto 2011, 09:10 »

Otra pregunta sobre MD5...

Por ejemplo en 1 página "sería" te sale el check sum de dicho programa para que luego lo analizes (hay programas para eso tengo entendido el RGD lo hace).

Entonces y si el programa ese no tiene el Check sum en esa pagina web?
entonces ¿como se yo el Check sum REAL del archivo?(pero basaros en la idea que tenga troyano dentro)

Saludos  y gracias
En línea

"Todas las personas nacemos destinadas a algo, pero todos compartimos un mismo destino, la muerte..."
raul338


Desconectado Desconectado

Mensajes: 2.371


La sonrisa es la mejor forma de afrontar las cosas


Ver Perfil WWW
Re: Duda con MD5
« Respuesta #6 en: 1 Agosto 2011, 15:06 »

Entonces y si el programa ese no tiene el Check sum en esa pagina web?
entonces ¿como se yo el Check sum REAL del archivo?(pero basaros en la idea que tenga troyano dentro)
Es imposible :D Si no esta en la fuente que lo bajaste, es imposible. Al menos no de una forma 100% confiable :P
En línea

.:UND3R:.


Desconectado Desconectado

Mensajes: 1.960


Ingeniería inversa


Ver Perfil WWW
Re: Duda con MD5
« Respuesta #7 en: 2 Agosto 2011, 07:31 »

Es imposible :D Si no esta en la fuente que lo bajaste, es imposible. Al menos no de una forma 100% confiable :P

tal como comenta raul, aunque tu si la descargas desde la página oficial podrías obtener el checksum, para luego compararlo con otras fuentes, saludos
En línea

SixToex (Agares)


Desconectado Desconectado

Mensajes: 424


Con números se puede demostrar cualquier cosa.


Ver Perfil
Re: Duda con MD5
« Respuesta #8 en: 2 Agosto 2011, 10:39 »

Ok gracias por resolver mis dudas

Saludos
En línea

"Todas las personas nacemos destinadas a algo, pero todos compartimos un mismo destino, la muerte..."
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
[duda] liberar memoria fisica [/duda]
GNU/Linux
k a t z 1 1,560 Último mensaje 30 Diciembre 2006, 00:38
por cthulhufhtagn
OTRA DUDA DE LOS MALDITOS Iframes. Duda HTML. 20-5
Desarrollo Web
‭lipman 7 2,897 Último mensaje 21 Mayo 2007, 09:27
por dominioswww
Pequeña duda con un comando batch (NUEVA DUDA RELACIONADA)
Scripting
revenge1252 9 2,483 Último mensaje 13 Febrero 2008, 21:41
por revenge1252
Duda batch y ademas duda del foro
Hacking Básico
relom 4 1,301 Último mensaje 9 Marzo 2008, 06:32
por Leo Gutiérrez.
<duda>Polimorfismo en C</duda>
Análisis y Diseño de Malware
marlochack 8 3,132 Último mensaje 2 Febrero 2010, 01:23
por [L]ord [R]NA
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines