Autor
|
Tema: "infectado" - todo empezo con un twitt... (Leído 8,911 veces)
|
0x3c
Desconectado
Mensajes: 108
learning, making mistakes, having fun
|
me alegra que te haya gustado....bueno de los programas que use hay algunos que ya no los vas a encontrar [http://technet.microsoft.com/en-us/sysinternals/bb896642.aspx] pero te dire los nombres para que hagas la busqueda:
En Windows:
1- FileMon o FileMonitor 2- RegMon o RegMonitor 3- TCPView o PortMonitor 5- RkU[rootkit unhooker]
de nirsoft use algunos tambien...SmartSniffer y SocketSniffer y en GNU/Linux; IPRsolve y Wireshark, en la proxima estare aun mejor preparado...tengo un liveCD[http://sourceforge.net/projects/remnux/] y por si las moscas tengo CAINE[http://www.caine-live.net/] espero que este "experto informatico" no siga queriendo meter la pata...
saludos
|
|
|
En línea
|
Si Vis Pacem, Para Bellum.Another Legend Has Fallen
|
|
|
Ahorsa
Desconectado
Mensajes: 15
|
Gracias amigo por tu respuesta. PD: Disculpa sobre las distribuciones, en verdad me llaman la atención ambas pero tu, ¿cual me recomendarías para poder hacer pruebas como tu lo hiciste?
|
|
|
En línea
|
|
|
|
0x3c
Desconectado
Mensajes: 108
learning, making mistakes, having fun
|
bueno...
1- si solo tienes Windows entoces te recomendaria que te descargues
* QEMU [http://wiki.qemu.org/Download] * Bosch [http://bochs.sourceforge.net/getcurrent.html]
ambos son buenos emuladores...
2- si lo que quieres es algo mejor o algo que acerque mas a un laboratorio...entonces:
1- descargate VirtualBox o VMWare 2- instala una version ligera de Windows XP 32/64 Bits 3- descarga/istala la suite de programas Sysinternals[http://technet.microsoft.com/en-us/sysinternals/bb842062.aspx] 4- descarga un anti rootkit *gmer.net *antirootkit.com/software/RootKit-Unhooker.htm
***te recomendaria que uses un liveCD si no te sientes muy seguro de lo que estas haciendo..
saludos
|
|
|
En línea
|
Si Vis Pacem, Para Bellum.Another Legend Has Fallen
|
|
|
Ahorsa
Desconectado
Mensajes: 15
|
Gracias amigo, Buenas Fiestas
|
|
|
En línea
|
|
|
|
The_Mushrr00m
Desconectado
Mensajes: 163
"Don't worry, be Hacked........"
|
Acabo de darle una leida por cuestiones de tiempo algo "rapida" pero me parece de lo mas interesante, alrrato con mas calma lo leere de una manera mas adecuada
|
|
|
En línea
|
«No hay camino para la verdad, la verdad es el camino»
|
|
|
|
Mensajes similares |
|
Asunto |
Iniciado por |
Respuestas |
Vistas |
Último mensaje |
|
|
"""BUSCO EJEMPLO VB PARA ENVIAR MAILS""""
Programación Visual Basic
|
gera
|
1
|
6,638
|
1 Septiembre 2005, 00:14 am
por programatrix
|
|
|
De donde puedo descargar utilidades: "Formas", "Estilos", "Motivos", D
Diseño Gráfico
|
Ad0nis
|
2
|
8,908
|
2 Septiembre 2006, 15:48 pm
por Ad0nis
|
|
|
[Ayuda] modificar "start page" en "internet explorer" con "batch"
Scripting
|
taton
|
7
|
17,392
|
20 Septiembre 2006, 01:45 am
por taton
|
|
|
recursos visual basic, """"""proceso inmortal"""""
Análisis y Diseño de Malware
|
Dark4ngel
|
7
|
14,269
|
3 Noviembre 2011, 10:42 am
por Dark4ngel
|
|
|
Escritoro inaccesible: Error de "ATBroker.exe" "Explorer.exe" y "Taskmgr.exe".
Windows
|
Eleкtro
|
6
|
13,647
|
1 Diciembre 2011, 14:15 pm
por .:UND3R:.
|
|