elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Estamos en la red social de Mastodon


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderador: fary)
| | |-+  Escapando al sandbox de Avast con un simple IOCTL
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Escapando al sandbox de Avast con un simple IOCTL  (Leído 3,059 veces)
MCKSys Argentina
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.471


Diviértete crackeando, que para eso estamos!


Ver Perfil
Escapando al sandbox de Avast con un simple IOCTL
« en: 21 Abril 2016, 21:50 pm »

Kyriakos Economou ha descubierto que utilizando un unico llamado a DeviceIoControl, la proteccion por sandbox de avast puede ser sorteada.
Incluso, el escaneo de DeepScreen (15 segundos) puede ser evadido tambien.

He aqui el reporte completo: https://www.nettitude.co.uk/escaping-avast-sandbox-using-single-ioctl-cve-2016-4025
En línea

MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."

.:UND3R:.
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.118


Ingeniería inversa / MASM


Ver Perfil WWW
Re: Escapando al sandbox de Avast con un simple IOCTL
« Respuesta #1 en: 21 Abril 2016, 23:35 pm »

Excelente artículo  ;-)
En línea


Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)
fary
Moderador
***
Desconectado Desconectado

Mensajes: 1.062



Ver Perfil WWW
Re: Escapando al sandbox de Avast con un simple IOCTL
« Respuesta #2 en: 22 Abril 2016, 05:57 am »

Excelente artículo  ;-)

+1! :P
En línea

Un byte a la izquierda.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Avast! Free Edition 6.0.1367: Avast! nos trae una versión estable
Noticias
wolfbcn 0 2,710 Último mensaje 29 Noviembre 2011, 13:15 pm
por wolfbcn
Error en IOCTL ???
Programación C/C++
x64core 3 2,249 Último mensaje 17 Junio 2012, 00:05 am
por Ferno
es posible "bypassear" el sandbox de avast?
Bugs y Exploits
z_ane_666 1 2,852 Último mensaje 8 Agosto 2012, 09:50 am
por DarkaiMirels
Avast presenta “avast! GrimeFighter”, la herramienta de limpieza que ...
Noticias
wolfbcn 0 2,223 Último mensaje 31 Marzo 2014, 17:53 pm
por wolfbcn
Avast Temble Protector Version Free [ByPass Avast] ByRoda
Criptografía
Roda 2 6,092 Último mensaje 4 Septiembre 2015, 02:56 am
por Roda
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines