elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía actualizada para evitar que un ransomware ataque tu empresa


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Dudas Generales (Moderador: engel lex)
| | |-+  Duda con MD5
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Duda con MD5  (Leído 5,030 veces)
Senior++


Desconectado Desconectado

Mensajes: 957

Ama y haz lo que te de la gana


Ver Perfil
Duda con MD5
« en: 31 Julio 2011, 18:04 pm »

Los resúmenes MD5 se utilizan extensamente en el mundo del software para proporcionar la seguridad de que un archivo descargado de internet no se ha alterado. Comparando una suma MD5 publicada con la suma de comprobación del archivo descargado, un usuario puede tener la confianza suficiente de que el archivo es igual que el publicado por los desarrolladores. Esto protege al usuario contra los 'Caballos de Troya' o 'Troyanos' y virus que algún otro usuario malicioso pudiera incluir en el software.

Basandonos en esta teoría sirve para saber si el archivo es el publicado por los desarolladores y sirve para saber si tiene virus o algún tipo de malware

En el programa RDG Packer Detector v0.6.7 dice algo del MD5 y luego dice abajo que esta hecho en el siguiente lenguaje de programación y luego abajo te dice si tiene virus o no tiene nada...

Bueno entonces mi pregunta es que si el programa RDG packer detecto v0.6.7 escanea el archivo en sí y si el Md5 es diferente al archivo original es un virus?

ahora si el MD5 es igual al archivo original no es un virus? o como es eso?

y otra cosa es que si fuera así como obtengo el MD5  de un programa?
ya que si por ejemplo resulta ser un virus ese archivo no se cual es su MD5 real solo sabría el MD5 del virus (eso si mi deducción es correcta)

Saludos y gracias.



En línea

Vendo cuenta de LEAGUE OF LEGENDS lvl 30, EU west, muy barata
.:UND3R:.
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.118


Ingeniería inversa / MASM


Ver Perfil WWW
Re: Duda con MD5
« Respuesta #1 en: 31 Julio 2011, 18:36 pm »

Virus?, yo tenía entendido que lo que muestra debajo es que tipo de empaquetación posee la aplicación, puede ser por ejemplo exe protector.yoda crypter,upx pack,etc

lo del md5 es tan solo algo adicional es decir te muestra como tu dices el checksum del ejecutable, pero en si el programa es un detector de paquetes de hecho si lees el nombre del programa podrías corroborar:

RDG Packer Detector v0.6.7



En línea


Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)
Senior++


Desconectado Desconectado

Mensajes: 957

Ama y haz lo que te de la gana


Ver Perfil
Re: Duda con MD5
« Respuesta #2 en: 31 Julio 2011, 19:00 pm »

No te entendí bien lo del Md5

Me estas intentando decir que aunque no tenga virus  o  con virus siempre es el mismo MD5 o como es eso?

Saludos
En línea

Vendo cuenta de LEAGUE OF LEGENDS lvl 30, EU west, muy barata
.:UND3R:.
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.118


Ingeniería inversa / MASM


Ver Perfil WWW
Re: Duda con MD5
« Respuesta #3 en: 31 Julio 2011, 19:30 pm »

Nooo obviamente va variar por que el código del programa variará por que se le estaría agregando un código extra, haciendo distinto programa+malware con programa, todo lo comentado es correcto, pero el programa que hablas estás esquivocado, este se encarga de decir que empaquetado tiene (programa que comprime un ejecutable, obviamente lo hace distinto)
En línea


Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)
Senior++


Desconectado Desconectado

Mensajes: 957

Ama y haz lo que te de la gana


Ver Perfil
Re: Duda con MD5
« Respuesta #4 en: 31 Julio 2011, 19:38 pm »

Ans okok

Gracias Und3r tema solucionado

Saludos
En línea

Vendo cuenta de LEAGUE OF LEGENDS lvl 30, EU west, muy barata
Senior++


Desconectado Desconectado

Mensajes: 957

Ama y haz lo que te de la gana


Ver Perfil
Re: Duda con MD5
« Respuesta #5 en: 1 Agosto 2011, 09:10 am »

Otra pregunta sobre MD5...

Por ejemplo en 1 página "sería" te sale el check sum de dicho programa para que luego lo analizes (hay programas para eso tengo entendido el RGD lo hace).

Entonces y si el programa ese no tiene el Check sum en esa pagina web?
entonces ¿como se yo el Check sum REAL del archivo?(pero basaros en la idea que tenga troyano dentro)

Saludos  y gracias
En línea

Vendo cuenta de LEAGUE OF LEGENDS lvl 30, EU west, muy barata
raul338


Desconectado Desconectado

Mensajes: 2.633


La sonrisa es la mejor forma de afrontar las cosas


Ver Perfil WWW
Re: Duda con MD5
« Respuesta #6 en: 1 Agosto 2011, 15:06 pm »

Entonces y si el programa ese no tiene el Check sum en esa pagina web?
entonces ¿como se yo el Check sum REAL del archivo?(pero basaros en la idea que tenga troyano dentro)
Es imposible :D Si no esta en la fuente que lo bajaste, es imposible. Al menos no de una forma 100% confiable :P
En línea

.:UND3R:.
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.118


Ingeniería inversa / MASM


Ver Perfil WWW
Re: Duda con MD5
« Respuesta #7 en: 2 Agosto 2011, 07:31 am »

Es imposible :D Si no esta en la fuente que lo bajaste, es imposible. Al menos no de una forma 100% confiable :P

tal como comenta raul, aunque tu si la descargas desde la página oficial podrías obtener el checksum, para luego compararlo con otras fuentes, saludos
En línea


Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)
Senior++


Desconectado Desconectado

Mensajes: 957

Ama y haz lo que te de la gana


Ver Perfil
Re: Duda con MD5
« Respuesta #8 en: 2 Agosto 2011, 10:39 am »

Ok gracias por resolver mis dudas

Saludos
En línea

Vendo cuenta de LEAGUE OF LEGENDS lvl 30, EU west, muy barata
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Pequeña duda con un comando batch (NUEVA DUDA RELACIONADA)
Scripting
revenge1252 9 9,773 Último mensaje 13 Febrero 2008, 21:41 pm
por revenge1252
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines