Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: MCKSys Argentina en 25 Agosto 2016, 20:36 pm



Título: ChimeraPE: Alternativa a RunPE
Publicado por: MCKSys Argentina en 25 Agosto 2016, 20:36 pm
ChimeraPE es un metodo alternativo al clasico RunPE. Incluso puede usarse para el caso de querer ejecutar el exe original.

Proyecto: https://github.com/hasherezade/demos/tree/master/chimera_pe (https://github.com/hasherezade/demos/tree/master/chimera_pe)

ChimeraPE vs. RunPE:

ChimeraPE: https://www.hybrid-analysis.com/sample/f79eed28ad3e2652c92588b014e50e2693a28a14cbaea8dd0a9199f797a5fd01?environmentId=100 (https://www.hybrid-analysis.com/sample/f79eed28ad3e2652c92588b014e50e2693a28a14cbaea8dd0a9199f797a5fd01?environmentId=100)
RunPE: https://www.hybrid-analysis.com/sample/641a2a3d799519efccf14375e45241354d4e17db54875581b9ddc0de398a00ce?environmentId=100 (https://www.hybrid-analysis.com/sample/641a2a3d799519efccf14375e45241354d4e17db54875581b9ddc0de398a00ce?environmentId=100)

Saludos!


Título: Re: ChimeraPE: Alternativa a RunPE
Publicado por: fary en 25 Agosto 2016, 22:04 pm
Habrá que hecharle un ojo a ver como funciona  :P