Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: luisarmando88 en 12 Febrero 2009, 18:51 pm



Título: He encontrado un Virus en el Ollydbg shadow.rar
Publicado por: luisarmando88 en 12 Febrero 2009, 18:51 pm
No se que pasa con el rar pero cuando lo descargo el Kaspersky acyualizado de hoy mismo me pone:

Que esto es un objeto nocivo, o sea un viraje.
http://ricardonarvaja.info/WEB/OTROS/HERRAMIENTAS/L-M-N-O-P/OLLYDBG%20shadow%20.rar//shadow/TEST/Test(OutPutDebugString).exe

Saludos, Luis Armando.


Título: Re: He encontrado un Virus en el Ollydbg shadow.rar
Publicado por: Amerikano|Cls en 12 Febrero 2009, 18:54 pm
Muchas cosas con las que trabajamos en ingenieria inversa suelen ser detectadas como virus, ya queda en tu disposición si lo ejecutas o no, aunque no creo que sea ofensivo este olly, además es el que uso  ;)


Título: Re: He encontrado un Virus en el Ollydbg shadow.rar
Publicado por: tena en 12 Febrero 2009, 22:20 pm
Ademas estos olys son modificados para no ser detectados...

Por otra parte ahi no te detecto al olyshadow sino a un archivo Test.exe dentro de la carpeta del olyshadow...

slds


Título: Re: He encontrado un Virus en el Ollydbg shadow.rar
Publicado por: Shaddy en 13 Febrero 2009, 21:18 pm
XD, se agradece la información pero no... ya te digo yo que no lleva virus xD.


Título: Re: He encontrado un Virus en el Ollydbg shadow.rar
Publicado por: Amerikano|Cls en 13 Febrero 2009, 23:45 pm
XD, se agradece la información pero no... ya te digo yo que no lleva virus xD.

Shaddy metiendonos virus?, na, nunca creería eso  ;)


Título: Re: He encontrado un Virus en el Ollydbg shadow.rar
Publicado por: luisarmando88 en 19 Febrero 2009, 03:53 am
Colegas si ustedes lo dicen, pongo mi confianza en ustedes y lo ejecuto, gracias por su tiempo.
Saludos, Luis Armando.


Título: Re: He encontrado un Virus en el Ollydbg shadow.rar
Publicado por: KJD en 19 Febrero 2009, 23:46 pm
Lo que seguro te detecto el Kaspersky es que una aplicacion intenta tomar el control de otra, y te dice si lo deseas permitir o no, tambien te pasara con el Imprect y otros mas. No te preocupes, si shadow manda virus seguro ni te enteras.

 :D :D :D


Título: Re: He encontrado un Virus en el Ollydbg shadow.rar
Publicado por: Revolutions en 21 Febrero 2009, 20:09 pm
Muchos de los programas usados del mundo de la ingenieria inversa son detectados por los antivirus, sino es el ejecutable en cuestion, puede ser un subprograma del mismo.
Yo uso Shadow y te aseguro que no es un virus, como dice TENA es verdad que mi Mcafee detecto el test.exe.

Chicos desde aqui, saludos a todos........


Título: Re: He encontrado un Virus en el Ollydbg shadow.rar
Publicado por: @L@ en 8 Marzo 2009, 19:12 pm


Y cual es la diferencia entre el olly normal de la pagina de ollydbg y el shadow ??

como soy inexperto en el caso no se casi nada de diferencias pero si el shadow tiene algo que el olly 'normalito' no tiene usa el shadow yo, preferi el normalito  ;D

mera espina apenas comienzo  ::)


Título: Re: He encontrado un Virus en el Ollydbg shadow.rar
Publicado por: tena en 8 Marzo 2009, 21:03 pm
Que el ollyShadow fue modificado para que no sea detectado por algunas rutinas antidebuggers.

slds 


Título: Re: He encontrado un Virus en el Ollydbg shadow.rar
Publicado por: xXxalucardxXx en 20 Marzo 2009, 05:14 am
Bueno yo e tenido problemas bajando el olly de shadow,lo intentado por varios medios pero kuando esta al 99% me sale un error ("Internet Explorer no puede descargar el ar.............Restablecida la conexion kon el servidor")..........tambien lo e intentado bajar desde la pagina de ricardo narvaja y tengo el mismo problema nose si es que lo podrias subir a otro servidor....gigasize o otro nose......o si podrias darme otra solucion te lo agradeceria bastante ya que me estoy iniciando en esto de la ingenieria inversa y tengo muchas ganas de aprender.... eso ceria todo.
cya.


Título: Re: He encontrado un Virus en el Ollydbg shadow.rar
Publicado por: KJD en 20 Marzo 2009, 12:29 pm
Humm me suena a que es el IE y no el archivo, proba bajarlo con firefox o google chrome......

Sino proba reinstalando el winrar


Título: Re: He encontrado un Virus en el Ollydbg shadow.rar
Publicado por: mlobo4370 en 20 Marzo 2009, 16:20 pm
Bueno yo e tenido problemas bajando el olly de shadow,lo intentado por varios medios pero kuando esta al 99% me sale un error ("Internet Explorer no puede descargar el ar.............Restablecida la conexion kon el servidor")..........tambien lo e intentado bajar desde la pagina de ricardo narvaja y tengo el mismo problema nose si es que lo podrias subir a otro servidor....gigasize o otro nose......o si podrias darme otra solucion te lo agradeceria bastante ya que me estoy iniciando en esto de la ingenieria inversa y tengo muchas ganas de aprender.... eso ceria todo.
cya.
si no te da reultado lo que te indica kjd proba desactivando el antivirus
suerte


Título: Re: He encontrado un Virus en el Ollydbg shadow.rar
Publicado por: tena en 20 Marzo 2009, 20:41 pm
Bueno yo e tenido problemas bajando el olly de shadow,lo intentado por varios medios pero kuando esta al 99% me sale un error ("Internet Explorer no puede descargar el ar.............Restablecida la conexion kon el servidor")..........tambien lo e intentado bajar desde la pagina de ricardo narvaja y tengo el mismo problema nose si es que lo podrias subir a otro servidor....gigasize o otro nose......o si podrias darme otra solucion te lo agradeceria bastante ya que me estoy iniciando en esto de la ingenieria inversa y tengo muchas ganas de aprender.... eso ceria todo.
cya.


Bueno eso a mi me pasa con algunos archivos que el antivirus CREE que son virus,
al llegar al %99 te sale ese mensajito que no te deja grrr. Es simple o matas todos los procesos que tienen que ver como en mi caso con el NOD32 o lo configuras en la lista de exlusion del antivirus.

o lo desactivas mas facil aun, como dijeron ahi arriba

suerte


Título: Re: He encontrado un Virus en el Ollydbg shadow.rar
Publicado por: xXxalucardxXx en 21 Marzo 2009, 03:07 am
bueno gracias komo yo tengo el NOD32 talvez sea ese el error asi que voy a tratar desabilitando el antivirus y luego les aviso.......cya.


Título: Re: He encontrado un Virus en el Ollydbg shadow.rar
Publicado por: xXxalucardxXx en 25 Marzo 2009, 04:05 am
aun kon el anti-virus deshabilitado me sigue saliendo el mismo error,nose que podra ser.........si alguien sabe de donde mas lo puedo bajar por favor me avisa.......gracias.


Título: Re: He encontrado un Virus en el Ollydbg shadow.rar
Publicado por: KJD en 25 Marzo 2009, 12:47 pm
Hiciste lo que te dije de cambiar de navegador por el de google??? sino entra a modo prueva de fallos y descargalo


Título: Re: He encontrado un Virus en el Ollydbg shadow.rar
Publicado por: [Everth] en 1 Abril 2009, 19:05 pm
es mas, yo descargue el CrackersKit y el nod32 me lo detecta como virus
Muchas cosas con las que trabajamos en ingenieria inversa suelen ser detectadas como virus, ya queda en tu disposición si lo ejecutas o no, aunque no creo que sea ofensivo este olly, además es el que uso  ;)

pero me anime a instalarlo :D

saludos


Título: Re: He encontrado un Virus en el Ollydbg shadow.rar
Publicado por: KJD en 1 Abril 2009, 20:09 pm
Si tienen dudas sobre algu programa, creen una mquina virtual y lo ejecutan ahi, asi su S.O. no corre riesgo.

PD: Mods cierren el post que sino se hara larrrrgooooooo