Autor
|
Tema: Unpacking Malware, Dynamic Forking (Leído 4,233 veces)
|
Иōҳ
Desconectado
Mensajes: 563
|
Holas, después de ver siempre lo mismo me decidí a crear esta entrada: Dynamic Forking, pero también lo llaman RunPE según he visto por la red. http://www.noxsoft.net/2012/07/unpacking-malware-dynamicforking/Pronto versión en pdf descargarble. Agradecimientos a The Swash. Saludos, Nox,
|
|
« Última modificación: 5 Julio 2012, 22:47 pm por Иōҳ »
|
En línea
|
|
|
|
|
The Swash
Desconectado
Mensajes: 194
Programmer
|
Hola,
YST, anda con otros lenguajes. Solo enganchaba WriteProcessMemory y por ende se podía evitar utilizando NtWriteVirtualMemory. Yo también apostaría a que las detecciones proactivas o emuladas se lo comerían vivo, ¿por qué aún lo siguen utilizando?
Gracias Nox.
Un saludo, Iván Portilla.
|
|
|
En línea
|
|
|
|
YST
Desconectado
Mensajes: 965
I'm you
|
Hola,
YST, anda con otros lenguajes. Solo enganchaba WriteProcessMemory y por ende se podía evitar utilizando NtWriteVirtualMemory. Yo también apostaría a que las detecciones proactivas o emuladas se lo comerían vivo, ¿por qué aún lo siguen utilizando?
Gracias Nox.
Un saludo, Iván Portilla.
Por que se acostumbraron por eso no mas jaja...
|
|
|
En línea
|
Yo le enseñe a Kayser a usar objetos en ASM
|
|
|
The Swash
Desconectado
Mensajes: 194
Programmer
|
Hola, Entonces supongo llega a estar muy cerca el punto en que esto dejará de ser útil en su totalidad, les queda el tiempo contado PD: YST, como me alegra verte otra vez. Un saludo, Iván Portilla.
|
|
|
En línea
|
|
|
|
Иōҳ
Desconectado
Mensajes: 563
|
Sip, como mencioné es el pan de cada día, yo aún no sé como siguen usando esta técnica pero lo veo amenudo pero bueno eso pasa.
Gracias por leer.
pd: Un guste verte de nuevo YST
Saludos, Nox.
|
|
|
En línea
|
|
|
|
|
Mensajes similares |
|
Asunto |
Iniciado por |
Respuestas |
Vistas |
Último mensaje |
|
|
[Ayuda-Pedido] Unpacking .Dll ASpack V2.12
Ingeniería Inversa
|
Soultrain
|
5
|
8,070
|
13 Diciembre 2007, 21:49 pm
por joaquinmumi
|
|
|
Unpacking armadillo 6.40
Ingeniería Inversa
|
besoeso
|
2
|
4,639
|
2 Septiembre 2009, 16:57 pm
por backdoor_b
|
|
|
Unpacking Enigma 1.12 sin VM by tena
Ingeniería Inversa
|
tena
|
3
|
4,446
|
30 Abril 2011, 19:15 pm
por jackgris
|
|
|
Unpacking Themida v2.1.8
Ingeniería Inversa
|
Иōҳ
|
5
|
5,860
|
18 Enero 2016, 01:05 am
por MCKSys Argentina
|
|
|
[Tutorial] XComp 0.98 unpacking!
Ingeniería Inversa
|
The Swash
|
5
|
3,781
|
12 Julio 2013, 01:25 am
por Flamer
|
|