elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Los 10 CVE más críticos (peligrosos) de 2020


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderador: fary)
| | |-+  Indetectabilidad
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Indetectabilidad  (Leído 2,943 veces)
morfismo

Desconectado Desconectado

Mensajes: 7


Ver Perfil
Indetectabilidad
« en: 16 Octubre 2011, 17:19 pm »

Hola!

Es posible infectar .exe sin ser detectado por un antivirus?

Gracias
En línea

Senior++


Desconectado Desconectado

Mensajes: 957

Ama y haz lo que te de la gana


Ver Perfil
Re: Indetectabilidad
« Respuesta #1 en: 16 Octubre 2011, 17:26 pm »

Si.. con una herramienta llamada crypter...

Saludos
En línea

Vendo cuenta de LEAGUE OF LEGENDS lvl 30, EU west, muy barata
2Fac3R


Desconectado Desconectado

Mensajes: 300


Why be a king when you can be a god


Ver Perfil WWW
Re: Indetectabilidad
« Respuesta #2 en: 16 Octubre 2011, 17:31 pm »

...y el crypter tiene que haber sido moddeado antes...
Zalu2
En línea

Escuela de Hackers & Programación. http://ihackndev.blogspot.com/
morfismo

Desconectado Desconectado

Mensajes: 7


Ver Perfil
Re: Indetectabilidad
« Respuesta #3 en: 16 Octubre 2011, 17:33 pm »

Hola!

Me refiero a que el proceso de infección no sea advertido por el antivirus

Gracias
En línea

$Edu$


Desconectado Desconectado

Mensajes: 1.842



Ver Perfil
Re: Indetectabilidad
« Respuesta #4 en: 16 Octubre 2011, 17:35 pm »

Si.. con una herramienta llamada crypter...

Saludos
En línea

morfismo

Desconectado Desconectado

Mensajes: 7


Ver Perfil
Re: Indetectabilidad
« Respuesta #5 en: 16 Octubre 2011, 17:44 pm »

Hola!

Perdonad mi insistencia!. Pero un antivirus que tenga encuenta las llamadas a las APIS que realizan los diferentes procesos activos en memoria, podria etiquetar a un determinado proceso como vírico si este se dedica a modificar .exe !

Gracias.
En línea

$Edu$


Desconectado Desconectado

Mensajes: 1.842



Ver Perfil
Re: Indetectabilidad
« Respuesta #6 en: 16 Octubre 2011, 18:12 pm »

Antes los crypters eran solo scan-time, que hacian indetectable las firmas al analizar, pero ahora la mayoria son tambien run-time, que se encargan de eso que dices (heuristica), haz la prueba con un crypter recien modeado y veras que tu antivirus no lo detectara.
En línea

morfismo

Desconectado Desconectado

Mensajes: 7


Ver Perfil
Re: Indetectabilidad
« Respuesta #7 en: 16 Octubre 2011, 18:15 pm »

Muy agradecido
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines