elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: ¿Eres nuevo? ¿Tienes dudas acerca del funcionamiento de la comunidad? Lee las Reglas Generales


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  Como descargar un malware a traves Hash?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Como descargar un malware a traves Hash?  (Leído 2,470 veces)
0x46-F

Desconectado Desconectado

Mensajes: 14


Ver Perfil
Como descargar un malware a traves Hash?
« en: 21 Diciembre 2018, 18:27 pm »

Estoy analizando malware con Ida PRO pero muchos de los samples que tengo los he conseguido a traves del repositorio TheZoo en github, estos ya están desempaquetados y listos para analizar, la cuestion es que he encontrado algunas websites donde te dan el hash del malware en virus total pero yo no se como descargar esto. ¿Alguien podría echarme una mano?
« Última modificación: 21 Diciembre 2018, 18:50 pm por 0x46-F » En línea

Geovane

Desconectado Desconectado

Mensajes: 208



Ver Perfil
Re: Como descargar un malware a traves Hash?
« Respuesta #1 en: 21 Diciembre 2018, 18:52 pm »

¡Hola

¿Quieres descargar algo?

HASH ou FILES.

Saludos
En línea

Para servicios, envíe un mensaje privado, sólo para servicios en curso hasta fecha de 10/06/2019
0x46-F

Desconectado Desconectado

Mensajes: 14


Ver Perfil
Re: Como descargar un malware a traves Hash?
« Respuesta #2 en: 21 Diciembre 2018, 18:59 pm »

Da igual la extension del hash? funciona con los hashes de virus total? , muchas gracias de todos modos
En línea

Geovane

Desconectado Desconectado

Mensajes: 208



Ver Perfil
Re: Como descargar un malware a traves Hash?
« Respuesta #3 en: 21 Diciembre 2018, 19:40 pm »

Da igual la extension del hash? funciona con los hashes de virus total? , muchas gracias de todos modos

¡Hola

¿Quieres saber sobre tipos de hash y cómo comprobar?

saludos
En línea

Para servicios, envíe un mensaje privado, sólo para servicios en curso hasta fecha de 10/06/2019
Shell Root
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.723


<3


Ver Perfil WWW
Re: Como descargar un malware a traves Hash?
« Respuesta #4 en: 21 Diciembre 2018, 19:54 pm »

El malware al hacer un md5sum tira un hash, según lo que entiendo quiere con un hash encontrar los .exe para analizar.
En línea

Por eso no duermo, por si tras mi ventana hay un cuervo. Cuelgo de hilos sueltos sabiendo que hay veneno en el aire.
0x46-F

Desconectado Desconectado

Mensajes: 14


Ver Perfil
Re: Como descargar un malware a traves Hash?
« Respuesta #5 en: 21 Diciembre 2018, 20:06 pm »

El malware al hacer un md5sum tira un hash, según lo que entiendo quiere con un hash encontrar los .exe para analizar.
Exactamente, como puedo llegar al exe?
En línea

0x46-F

Desconectado Desconectado

Mensajes: 14


Ver Perfil
Re: Como descargar un malware a traves Hash?
« Respuesta #6 en: 21 Diciembre 2018, 20:07 pm »

¡Hola

¿Quieres saber sobre tipos de hash y cómo comprobar?

saludos

Si, pero mas bien la manera de poder descargar los samples
En línea

Geovane

Desconectado Desconectado

Mensajes: 208



Ver Perfil
Re: Como descargar un malware a traves Hash?
« Respuesta #7 en: 21 Diciembre 2018, 20:51 pm »

Si, pero mas bien la manera de poder descargar los samples

¡Hola

qué sitio quieres descargar
¿dónde esta eso?
En línea

Para servicios, envíe un mensaje privado, sólo para servicios en curso hasta fecha de 10/06/2019
0x46-F

Desconectado Desconectado

Mensajes: 14


Ver Perfil
Re: Como descargar un malware a traves Hash?
« Respuesta #8 en: 21 Diciembre 2018, 21:16 pm »

¡Hola

qué sitio quieres descargar
¿dónde esta eso?

por ejemplo 12b9e1d71739eb99bb02be37887f5cce Reveton Ramsonware, ese es el Hash
En línea

Geovane

Desconectado Desconectado

Mensajes: 208



Ver Perfil
Re: Como descargar un malware a traves Hash?
« Respuesta #9 en: 21 Diciembre 2018, 21:27 pm »

¡Hola

No se puede descargar por el valor hash.
hash sólo comprueba integridad si se ha editado.
Hay el binario de donde ha generado un hash.
Los sitios web informa de los hash, no proporciona el binario
Sólo se encuentra el desafío, donde va a existir la descarga y van a informar el hash.
saludos


He enviado el enlace de descarga del binario en privado.
« Última modificación: 21 Diciembre 2018, 21:36 pm por Geovane » En línea

Para servicios, envíe un mensaje privado, sólo para servicios en curso hasta fecha de 10/06/2019
Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines