Autor
|
Tema: 4n4lDetector v1.3 (Leído 26,528 veces)
|
fary
|
Es una herramienta interesante :p
|
|
|
En línea
|
Un byte a la izquierda.
|
|
|
4n0nym0us
|
Hola qué tal? respondo para todo aquel que tenga dudas: El punto fuerte de la herramienta es el análisis estático, la opción de los memory dumps para mi es algo secundario, porque esto supone ejecutar la muestra y para eso te montas un cuckoo. Esta mira las estructuras lógicas del PE, en busca de anomalías a causa de modificaciones del binario tras su compilación. Tiene detecciones de métodos para la evasión antivirus, crypters y binders, injertos en code caves, modificaciones de la firma Rich de Microsoft, detección de Payloads y Shellcodes, packers, extracción de strings como rutas, nombres de archivos, emails, IPs, SQL Queries, búsquedas de códigos maliciosos tras los Entry Points, tales como algoritmos o saltos, extracción de claves de registro, verificaciones de la integridad del binario, un modo nuevo para visualizar cadenas que puedan contener información extra, métodos Anti-Debug, Configs de Rats... La inteligencia para saber si la muestra que te encuentras analizando es un malware, eres tú. PD: El_Andaluz, ya te digo yo que ni tu antimalware, ni tu AVG, te van a proteger de todo.
|
|
|
En línea
|
No importa cuan rápida y avanzada sea la tecnología, la mente humana aún es el procesador más versátil y creativo que hay.
|
|
|
El_Andaluz
Desconectado
Mensajes: 4.190
|
PD: El_Andaluz, ya te digo yo que ni tu antimalware, ni tu AVG, te van a proteger de todo. Hombre de todo no pero de lo básico si algo es algo. Lo que si nos gustaría o por lo a mi, si a ti no te importa es que pusieras algún vídeo tutorial de como funcionar el programa. Saludos.
|
|
|
En línea
|
|
|
|
4n0nym0us
|
El uso es muy sencillo, tan solo hay que arrastrar la muestra a la caja negra. También puedes lanzarla por consola como indica el Leeme.txt o desde el desplegable del botón derecho tras instalar el .REG, que 4n4lDetector crea en la carpeta raíz al ejecutarse. 4n4lDetector solo muestra lo que encuentra. Lo más complejo puede ser entender la información, pero eso depende del nivel del analista. Saludos! MOD EDIT: Imagen redimensionada al maximo acotumbrado en el foro.
|
|
« Última modificación: 26 Mayo 2016, 19:16 pm por MCKSys Argentina »
|
En línea
|
No importa cuan rápida y avanzada sea la tecnología, la mente humana aún es el procesador más versátil y creativo que hay.
|
|
|
Arnaldo Otegi
Desconectado
Mensajes: 160
Q290aWxsYVhEDQo=
|
Yo ya la probe y funciona perfecta,lo que estaria bien es que enseñase el nombre del dns al que se conecta,pero por lo demas esta mui bien y mui completa. saludos.
|
|
|
En línea
|
|
|
|
4n0nym0us
|
Holaaa! me alegro de que te guste! la herramienta no realiza peticiones a internet, con lo que quizás en un futuro agregue alguna opción para hacer resoluciones dns y cosas por el estilo... por ahora me centro en los binarios, que tienen para mucho jeje Saludos!
|
|
|
En línea
|
No importa cuan rápida y avanzada sea la tecnología, la mente humana aún es el procesador más versátil y creativo que hay.
|
|
|
Luis Leon B
Desconectado
Mensajes: 26
|
¿Sigues trabajando en esto? en qué lenguaje lo haces? Pasa el source si no
|
|
|
En línea
|
|
|
|
|
El_Andaluz
Desconectado
Mensajes: 4.190
|
4n0nym0us: Buenas y ante de todo gracias por el aporte y actualizar esta genial herramienta me gustaría saber si le has añadido alguna opción de que este en Español por lo que veo esta todo en ingles espero que no tardes mucho entrar y ver mi sugerencia. Y una ultima pregunta cuando va ser la definitiva o tendrás que hacer mas versiones ?
|
|
|
En línea
|
|
|
|
4n0nym0us
|
En cuanto al idioma es la primera herramienta que publiqué desde su inicio en inglés y no tengo pensado agregar el español, creo que es bastante intuitiva y no tiene demasiados botones como para llegar a confusiones, si hay dudas me pueden contactar sin problemas. Sobre lo de saber cuando será la versión final, no lo tengo claro, supongo que cuando me aburra de ella o tenga otros proyectos en mente que me roben el tiempo.. por ahora solo tengo Insanity Protector, mientras no se terminen las ideas Saludos!
|
|
|
En línea
|
No importa cuan rápida y avanzada sea la tecnología, la mente humana aún es el procesador más versátil y creativo que hay.
|
|
|
|
Mensajes similares |
|
Asunto |
Iniciado por |
Respuestas |
Vistas |
Último mensaje |
|
|
4n4lDetector v1.1
« 1 2 »
Análisis y Diseño de Malware
|
4n0nym0us
|
10
|
10,564
|
23 Junio 2015, 13:22 pm
por .:UND3R:.
|
|
|
4n4lDetector v1.2
Análisis y Diseño de Malware
|
4n0nym0us
|
3
|
4,885
|
3 Noviembre 2015, 13:37 pm
por WIитX
|
|
|
4n4lDetector v1.5
Análisis y Diseño de Malware
|
4n0nym0us
|
0
|
4,224
|
9 Noviembre 2017, 00:29 am
por 4n0nym0us
|
|
|
4n4lDetector v1.8
« 1 2 3 »
Análisis y Diseño de Malware
|
4n0nym0us
|
22
|
69,224
|
7 Octubre 2024, 11:30 am
por 4n0nym0us
|
|
|
es de fiar 4n4lDetector ?
Dudas Generales
|
BIA
|
3
|
7,069
|
7 Febrero 2024, 15:11 pm
por Danielㅤ
|
|