elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía actualizada para evitar que un ransomware ataque tu empresa


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderador: fary)
| | |-+  Scaneo de maldware raro
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Scaneo de maldware raro  (Leído 4,916 veces)
x64core


Desconectado Desconectado

Mensajes: 1.908


Ver Perfil
Scaneo de maldware raro
« en: 6 Septiembre 2011, 04:16 am »

buenas gente del foro tengo una grandisima duda y que me a dejado impresionado :O
y quisiera que den su opinion :) aver que piensan y porque puede ser lo que me sucedio
bueno mi caso es que estaba programando un bichito en VB
pues termine el bichito y pues lo subi a una pagina de scaneo online de las pocas que hay que no envian la muestra a los AVs como resultado me dio que 3 antivirus detectan el bicho! bueno quise saber que funcion o api detectaba los avs y pues me di a la tarea de ir quitando funciones del bicho y compilarlo y luego scanearlo bueno me di cuenta de una API que la detectaba un AV luego solo me detectaba 2 Antivirus el bicho! bueno la verdad aunque el bicho que programe no hacia gran cosa :P queria saber que funciones detectaba bueno segui y segui quitandole funciones al bicho y llege al punto en que solo tenia el sub main!!! y me lo seguia detectando los dos AVs!!!! :o
luego se me ocurrio pasarlo a un nuevo proyecto nuevo y me quede sorprendido al ver que no solo lo detectaba 1 AV!!! sino que tambien el AV que me lo detectaba era distinto a los 3 AVs que me lo habian detectado la primera vez!
bueno señores espero su opinion ;D no importa que tipo de opinion gracias ;D
En línea

Иōҳ


Desconectado Desconectado

Mensajes: 563


Ver Perfil
Re: Scaneo de maldware raro
« Respuesta #1 en: 7 Septiembre 2011, 06:30 am »

cual es esa página que no manda la muestra a los avs?

Nox.
En línea

Eres adicto a la Ing. Inversa? -> www.noxsoft.net
Milo_EscorpioNN

Desconectado Desconectado

Mensajes: 120



Ver Perfil WWW
Re: Scaneo de maldware raro
« Respuesta #2 en: 11 Septiembre 2011, 05:33 am »

Los antivirus cada dia mejoran mas su base de datos  :D
En línea


 http://www.serviciosbyte.com.ar/ << Portal FORO Wireless
Pablo Videla


Desconectado Desconectado

Mensajes: 2.274



Ver Perfil WWW
Re: Scaneo de maldware raro
« Respuesta #3 en: 11 Septiembre 2011, 05:34 am »

cual es esa página que no manda la muestra a los avs?

Nox.

www.virustotal.com
En línea

MauroMasciar


Desconectado Desconectado

Mensajes: 567



Ver Perfil
Re: Scaneo de maldware raro
« Respuesta #4 en: 11 Septiembre 2011, 05:48 am »


VirusTotal si los manda..
En línea

Tutto ha oceani da attraversare mentre hanno il coraggio di farlo Avventato? Ma sanno sogni di limiti

Twitter: @MauroMasciar
Pablo Videla


Desconectado Desconectado

Mensajes: 2.274



Ver Perfil WWW
Re: Scaneo de maldware raro
« Respuesta #5 en: 12 Septiembre 2011, 03:27 am »

Jajajaja   :silbar:
En línea

x64core


Desconectado Desconectado

Mensajes: 1.908


Ver Perfil
Re: Scaneo de maldware raro
« Respuesta #6 en: 12 Septiembre 2011, 03:58 am »

perdon no habia respondido :P
tio la pagina es http://vscan.novirusthanks.org/

y pues creo que descubri una nueva tecnica :xD aunque lo dudo :P :xD
En línea

$Edu$


Desconectado Desconectado

Mensajes: 1.842



Ver Perfil
Re: Scaneo de maldware raro
« Respuesta #7 en: 12 Septiembre 2011, 04:12 am »

Redondeando.. tu pregunta es:
¿Por que al cambiar el codigo fuente de un malware a otro proyecto nuevo se cambia la deteccion que tiene este respecto a distintos avs?

Si es asi, yo quiero saber lo mismo, porque siempre lo hice por recomendaciones de otros y nunca supe bien el porque, solo pensaba: "sera para limpiar rastros" pero ahora que ya se un poco mas del tema pienso me gustaria saber exactamente el porque xD

Con eso te respondo tambien que NO, no descubriste nada nuevo xD
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines