elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderador: fary)
| | |-+  ¿La heuristica esta loca?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: ¿La heuristica esta loca?  (Leído 3,539 veces)
noele1995

Desconectado Desconectado

Mensajes: 137



Ver Perfil
¿La heuristica esta loca?
« en: 3 Junio 2012, 21:53 pm »

Ayer estuve trabajando en un keylogger, lo analice en chk4me.com y me salian 3 firmas, lo modee un poco y salieron rapidamente, lo escanee y ya yo na habia detecciones. Hoy con mi paranoya me ha dado por volver a escanearlo, y 3 FIRMAS de nuevo... yo aqui ya no lo entendia, pero bueno abri un nuevo proyecto, copie el codigo compile y tras las firmas fuera de nuevo...
Si alguien que sepa mas de esto me podria explicar porque pasan estas cosas se lo agradeceria ya que son cosas buenas a saber cuando intentas dejar algo fud.

Salu2, Noele1995.
En línea

Karcrack


Desconectado Desconectado

Mensajes: 2.419


Se siente observado ¬¬'


Ver Perfil
Re: ¿La heuristica esta loca?
« Respuesta #1 en: 4 Junio 2012, 02:34 am »

¿Tagnames?
En línea

x64core


Desconectado Desconectado

Mensajes: 1.908


Ver Perfil
Re: ¿La heuristica esta loca?
« Respuesta #2 en: 6 Junio 2012, 10:22 am »

Karcrack que es eso de tagname desde ayer e estado buscando algo
En línea

Karcrack


Desconectado Desconectado

Mensajes: 2.419


Se siente observado ¬¬'


Ver Perfil
Re: ¿La heuristica esta loca?
« Respuesta #3 en: 6 Junio 2012, 15:20 pm »

El nombre de detección. Como Tr/Dropper y esas cosas...
En línea

noele1995

Desconectado Desconectado

Mensajes: 137



Ver Perfil
Re: ¿La heuristica esta loca?
« Respuesta #4 en: 6 Junio 2012, 17:04 pm »

TR/Dropper.Gen :D ese odioso del avira me acuerdo que estaba, tambien me salieron 2 mas pero que no recuerdo ahora muy bien que deteccion me sacaban pero en uno ponia Gen. Tambien otra pregunta que me a surgido es porque en P-Code me salen mas detecciones que en codigo nativo?
En línea

xxxposeidonxxx

Desconectado Desconectado

Mensajes: 79



Ver Perfil WWW
Re: ¿La heuristica esta loca?
« Respuesta #5 en: 23 Julio 2012, 16:16 pm »

Eso suele ocurrir cuando la utilización de métodos para indetectar malware son publicos o usados por muchos usuarios! O ...las firmas estaban en la ruta del compilado !
Cuando usas métodos de indetección privados puedes sacarlos de código de fuente FUD durante mucho tiempo!  ;D

ejemplos!

Agarras un Runpe y le das una simple ofuscación con un cifrado Rot13 de una tool publica y un Runpe publico, otro usuario tendrá ese Runpe y puede que coja la herramienta la misma cifrado de cifrado Rot que utilizaste tu! entonces si el que primeramente utilizo ese "método" y lo publica, las compañias de antivirus le firman el runpe, el que no publico el crypter también sera firmado! ¿porque? porque utilizo el mismo método que el otro que publico el crypter, por eso hay que innovar cosas nuevas y no hacer siempre los que hay en los vídeos, los vídeos son para que cojas un ejemplo y saques tus variantes !

saludos
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Idea muy loca!
Hacking Mobile
pabben 2 2,944 Último mensaje 15 Noviembre 2006, 13:11 pm
por Gospel
¿Estoy loca? « 1 2 »
Hardware
ANA35 14 4,307 Último mensaje 31 Marzo 2012, 02:02 am
por Aprendiz-Oscuro
Estafa en Facebook: 'Esta mujer se vuelve loca y pierde el control del hacha'
Noticias
wolfbcn 4 1,018 Último mensaje 19 Junio 2013, 04:54 am
por OmarHack
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines