elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Únete al Grupo Steam elhacker.NET


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderador: fary)
| | |-+  4n4lDetector v1.3
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: 4n4lDetector v1.3  (Leído 26,528 veces)
fary
Moderador
***
Desconectado Desconectado

Mensajes: 1.076



Ver Perfil WWW
Re: 4n4lDetector v1.3
« Respuesta #10 en: 26 Mayo 2016, 09:06 am »

Es una herramienta interesante  :p

En línea

Un byte a la izquierda.
4n0nym0us

Desconectado Desconectado

Mensajes: 46



Ver Perfil WWW
Re: 4n4lDetector v1.3
« Respuesta #11 en: 26 Mayo 2016, 10:27 am »

Hola qué tal? respondo para todo aquel que tenga dudas:

El punto fuerte de la herramienta es el análisis estático, la opción de los memory dumps para mi es algo secundario, porque esto supone ejecutar la muestra y para eso te montas un cuckoo. Esta mira las estructuras lógicas del PE, en busca de anomalías a causa de modificaciones del binario tras su compilación. Tiene detecciones de métodos para la evasión antivirus, crypters y binders, injertos en code caves, modificaciones de la firma Rich de Microsoft, detección de Payloads y Shellcodes, packers, extracción de strings como rutas, nombres de archivos, emails, IPs, SQL Queries, búsquedas de códigos maliciosos tras los Entry Points, tales como algoritmos o saltos, extracción de claves de registro, verificaciones de la integridad del binario, un modo nuevo para visualizar cadenas que puedan contener información extra, métodos Anti-Debug, Configs de Rats...

La inteligencia para saber si la muestra que te encuentras analizando es un malware, eres tú.

PD: El_Andaluz, ya te digo yo que ni tu antimalware, ni tu AVG, te van a proteger de todo. ;)
En línea

No importa cuan rápida y avanzada sea la tecnología, la mente humana aún es el procesador más versátil y creativo que hay.
El_Andaluz


Desconectado Desconectado

Mensajes: 4.190



Ver Perfil
Re: 4n4lDetector v1.3
« Respuesta #12 en: 26 Mayo 2016, 16:29 pm »

Citar
PD: El_Andaluz, ya te digo yo que ni tu antimalware, ni tu AVG, te van a proteger de todo. ;)

Hombre de todo no pero de lo básico si algo es algo. ;D

Lo que si nos gustaría o por lo a mi, si a ti no te importa es que pusieras algún vídeo tutorial de como funcionar el programa.

Saludos.

En línea

4n0nym0us

Desconectado Desconectado

Mensajes: 46



Ver Perfil WWW
Re: 4n4lDetector v1.3
« Respuesta #13 en: 26 Mayo 2016, 16:42 pm »

El uso es muy sencillo, tan solo hay que arrastrar la muestra a la caja negra. También puedes lanzarla por consola como indica el Leeme.txt o desde el desplegable del botón derecho tras instalar el .REG, que 4n4lDetector crea en la carpeta raíz al ejecutarse.



4n4lDetector solo muestra lo que encuentra. Lo más complejo puede ser entender la información, pero eso depende del nivel del analista.

Saludos!  :)

MOD EDIT: Imagen redimensionada al maximo acotumbrado en el foro.
« Última modificación: 26 Mayo 2016, 19:16 pm por MCKSys Argentina » En línea

No importa cuan rápida y avanzada sea la tecnología, la mente humana aún es el procesador más versátil y creativo que hay.
Arnaldo Otegi

Desconectado Desconectado

Mensajes: 160


Q290aWxsYVhEDQo=


Ver Perfil
Re: 4n4lDetector v1.3
« Respuesta #14 en: 26 Mayo 2016, 18:02 pm »

Yo ya la probe y funciona perfecta,lo que estaria bien es que enseñase el nombre del dns al que se conecta,pero por lo demas esta mui bien y mui completa.
saludos.
En línea

4n0nym0us

Desconectado Desconectado

Mensajes: 46



Ver Perfil WWW
Re: 4n4lDetector v1.3
« Respuesta #15 en: 26 Mayo 2016, 20:45 pm »

Holaaa! me alegro de que te guste! la herramienta no realiza peticiones a internet, con lo que quizás en un futuro agregue alguna opción para hacer resoluciones dns y cosas por el estilo... por ahora me centro en los binarios, que tienen para mucho jeje

Saludos!  :P
En línea

No importa cuan rápida y avanzada sea la tecnología, la mente humana aún es el procesador más versátil y creativo que hay.
Luis Leon B

Desconectado Desconectado

Mensajes: 26


Ver Perfil
Re: 4n4lDetector v1.3
« Respuesta #16 en: 3 Agosto 2017, 06:25 am »

¿Sigues trabajando en esto? en qué lenguaje lo haces? Pasa el source si no  :P
En línea

4n0nym0us

Desconectado Desconectado

Mensajes: 46



Ver Perfil WWW
Re: 4n4lDetector v1.3
« Respuesta #17 en: 16 Octubre 2017, 22:29 pm »

Disculpa la tardanza... me había ido a comprar tabaco  :P

Tengo una versión más actual publicada en http://www.enelpc.com/p/4n4ldetector.html, aunque la versión incorporada dentro del debugger se encuentra más pulida http://www.enelpc.com/p/enelpc-dbg.html.

No obstante ya estoy desarrollando una que puede quedar fina filipina.. además de corregir varios fallos traerá cosas nuevas como creación de reglas de detección simples personalizadas desde un archivo, se extraen los nombres de las secciones además de idetificación de las que contienen el flag de código ejecutable y alguna cosa más, no tardaré en publicarla.

Secciones:
https://scontent-mad1-1.xx.fbcdn.net/v/t31.0-8/22382434_10155687767377970_6893889858829389863_o.jpg?oh=3bc7fd40c66f0dc7f32eeb974914f9c5&oe=5A6EC659

4n4lRules:
https://scontent-mad1-1.xx.fbcdn.net/v/t31.0-8/22290082_10155674573457970_3852618583063143953_o.jpg?oh=ebab4db0a137cb641315793df8a1b7c6&oe=5A698D43

Un saludo!
En línea

No importa cuan rápida y avanzada sea la tecnología, la mente humana aún es el procesador más versátil y creativo que hay.
El_Andaluz


Desconectado Desconectado

Mensajes: 4.190



Ver Perfil
Re: 4n4lDetector v1.3
« Respuesta #18 en: 17 Octubre 2017, 16:40 pm »

4n0nym0us: Buenas y ante de todo gracias por el aporte y actualizar esta genial herramienta me gustaría saber si le has añadido alguna opción de que este en Español por lo que veo esta todo en ingles espero que no tardes mucho entrar y ver mi sugerencia. ;D

Y una ultima pregunta cuando va ser la definitiva o tendrás que hacer mas versiones ?
En línea

4n0nym0us

Desconectado Desconectado

Mensajes: 46



Ver Perfil WWW
Re: 4n4lDetector v1.3
« Respuesta #19 en: 17 Octubre 2017, 21:27 pm »

En cuanto al idioma es la primera herramienta que publiqué desde su inicio en inglés y no tengo pensado agregar el español, creo que es bastante intuitiva y no tiene demasiados botones como para llegar a confusiones, si hay dudas me pueden contactar sin problemas.

Sobre lo de saber cuando será la versión final, no lo tengo claro, supongo que cuando me aburra de ella o tenga otros proyectos en mente que me roben el tiempo.. por ahora solo tengo Insanity Protector, mientras no se terminen las ideas ;)

Saludos!
En línea

No importa cuan rápida y avanzada sea la tecnología, la mente humana aún es el procesador más versátil y creativo que hay.
Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
4n4lDetector v1.1 « 1 2 »
Análisis y Diseño de Malware
4n0nym0us 10 10,564 Último mensaje 23 Junio 2015, 13:22 pm
por .:UND3R:.
4n4lDetector v1.2
Análisis y Diseño de Malware
4n0nym0us 3 4,885 Último mensaje 3 Noviembre 2015, 13:37 pm
por WIитX
4n4lDetector v1.5
Análisis y Diseño de Malware
4n0nym0us 0 4,224 Último mensaje 9 Noviembre 2017, 00:29 am
por 4n0nym0us
4n4lDetector v1.8 « 1 2 3 »
Análisis y Diseño de Malware
4n0nym0us 22 69,224 Último mensaje 7 Octubre 2024, 11:30 am
por 4n0nym0us
es de fiar 4n4lDetector ?
Dudas Generales
BIA 3 7,069 Último mensaje 7 Febrero 2024, 15:11 pm
por Danielㅤ
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines