elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: ¿Eres nuevo? ¿Tienes dudas acerca del funcionamiento de la comunidad? Lee las Reglas Generales


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderador: fary)
| | |-+  Duda como se puede saber que hace un exe sin ejecutarlo?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Duda como se puede saber que hace un exe sin ejecutarlo?  (Leído 4,324 veces)
phantom

Desconectado Desconectado

Mensajes: 61


(¯`·._.·phantom·._.·´¯)


Ver Perfil
Duda como se puede saber que hace un exe sin ejecutarlo?
« en: 11 Marzo 2011, 01:21 am »

buenas, haber tengo un exe el cual estoy casi seguro que es algo malicioso pero no se que hace y e estado pensando si hay alguna manera de saberlo sin ejecutarlo ya que no me apetece crearme una mv para probarlo y que seria un follon

e probado a decompilarlo y tengo el codigo ensamblador por siacaso pero andaba buscando alguna opcion mas practica que analizar unas cuantos cientos de lineas en ensamblador

INFO es solo un exe sin librerias ni nada que le acompañe de un peso de 840 KB en el disco (836.096 bytes)
si me recomendais algun programa o algo si puede ser para mac o linux mejor que para windows

gracias de antemano y siento si hay algun post parecido o esta en la sección incorrecta pero el tema es demasiado general como para encontrar si ya hay algun post =
 
En línea

phantom

Desconectado Desconectado

Mensajes: 61


(¯`·._.·phantom·._.·´¯)


Ver Perfil
Re: Duda como se puede saber que hace un exe sin ejecutarlo?
« Respuesta #1 en: 11 Marzo 2011, 07:58 am »

buscando un poco mas e encontrado una pagina anubis.iseclab la cual me lo a podido analizar  se trata de (trojan.win32.cossta(sig-id:53673863) pero sigo teniendo la duda de como averiguar a donde se conecta bajo que puerto y demas configuraciones

si a alguien se le ocurre alguna forma de averiguar toda esta informacion sin necesidad de netstat una vez ejecutado seria bastante mas comodo y seguro :)
En línea

YST


Desconectado Desconectado

Mensajes: 965


I'm you


Ver Perfil WWW
Re: Duda como se puede saber que hace un exe sin ejecutarlo?
« Respuesta #2 en: 11 Marzo 2011, 13:18 pm »

Tendrias que aprender a debuggear :P
En línea



Yo le enseñe a Kayser a usar objetos en ASM
[L]ord [R]NA


Desconectado Desconectado

Mensajes: 1.513

El Dictador y Verdugo de H-Sec


Ver Perfil WWW
Re: Duda como se puede saber que hace un exe sin ejecutarlo?
« Respuesta #3 en: 11 Marzo 2011, 15:11 pm »

Si les el reporte de Anubis encontraras todo lo que buscas...

[OffTopic]YST bastardo... que haces por estos lares, pense que habias muerto[/OffTopic]
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
mi plan, como ejecutarlo? « 1 2 »
Hacking
kAskaMOtz 12 6,417 Último mensaje 5 Abril 2010, 22:20 pm
por kAskaMOtz
saber como se hace un filtroo bloqueador de paginas y cuales programas puedo utz
Programación General
el futuro 0 2,420 Último mensaje 13 Mayo 2010, 20:10 pm
por el futuro
Como puedo saber un suceso de hace 19 años
Dudas Generales
vipamon 5 2,700 Último mensaje 9 Mayo 2014, 21:26 pm
por Randomize
¿Como saber dirc. web usadas hace 24 horas
Software
Zorronde 3 1,391 Último mensaje 9 Noviembre 2018, 02:57 am
por Zorronde
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines