elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


  Mostrar Mensajes
Páginas: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 [16] 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 ... 187
151  Seguridad Informática / Análisis y Diseño de Malware / Re: ¿Saltarse heuristicas y sandbox modeando? en: 13 Enero 2013, 02:10 am
Tú dirás:
Código:
https://www.virtualbox.org/report/6

Obviamente no basta con imaginar las cosas hay que tener alguna base por dónde empezar. Para software muy trabajado como el kernel de Linux (de código abierto) o Windows siguen apareciendo graves vulnerabilidades. ¿No te da que pensar?

Sinceramente no veo que esta charla nos lleve a ningún lado y nos estamos yendo bastante del asunto principal. Si te interesa estaría encantado de seguir intercambiando opiniones contigo por privado.

Un saludo :)
152  Seguridad Informática / Análisis y Diseño de Malware / Re: ¿Saltarse heuristicas y sandbox modeando? en: 12 Enero 2013, 23:59 pm
Estoy completamente de acuerdo en que hay una cantidad finita pero con el paso de tiempo aumenta :P

Yo creo que el límite está en la imaginación y tú (en mi opinión) pones el límite donde los mejores lo han dejado. >:D
153  Seguridad Informática / Análisis y Diseño de Malware / Re: ¿Saltarse heuristicas y sandbox modeando? en: 12 Enero 2013, 17:40 pm
No vamos a llegar a ningún acuerdo aquí. Está claro que son distintas formas de pensar. Tú crees que cuando algo es muy difícil y ya lo han probado muchos expertos es que ya no hay forma de hacerlo. Yo creo que aún no ha llegado el que descubra como hacerlo.

Tú eres más realista y yo más optimista. Tus argumentos son tan validos como los míos.

Por mi parte nada más que añadir :D
154  Seguridad Informática / Análisis y Diseño de Malware / Re: ¿Saltarse heuristicas y sandbox modeando? en: 11 Enero 2013, 23:37 pm
Al parecer sí que tenemos una diferencia de conceptos. Yo no equiparo una máquina virtual con un sandbox, ya que la VM engloba Sandbox según comprendo el concepto.

Tristemente no dispongo de ninguna muestra práctica pero supongo que sabrás qué es una elevación de privilegios. Podrás encontrar fallos de este tipo en entornos virtualizados, ya sea: una máquina virtual, un sandbox o incluso en la separación de privilegios en SO.

No creo que esté confundiendo a alguien cuando digo que cualquier cosa es posible con suficiente esfuerzo y dedicación. No sólo eso sino que además creo que es una forma perfecta de mantenerse motivado.
155  Seguridad Informática / Análisis y Diseño de Malware / Re: ¿Saltarse heuristicas y sandbox modeando? en: 11 Enero 2013, 19:30 pm
Cualquier acción maliciosa que realices será interceptada y analizada y contra eso no puedes hacer nada salvo detectar que tu programa está siendo analizado y abortar la ejecución.
*Cualquier* es un término muy amplio. Todo software es susceptible de tener algún bug o error de diseño. Sobre todo un software complejo como es un sandbox. Como ejemplo te pongo un par de bugs que han habido en "Sandboxie".

Insisto en que es una cuestión de tiempo y esfuerzo encontrar un workaround en cualquier protección. La perfección no abunda.

PD: Conozco tu trabajo, lo publicitas bastante... Además, no se trata de ver quién tiene la p***a más grande. :rolleyes:
156  Programación / Scripting / Re: >>>>>>>>>>>>>>Convertir binarios en python<<<<<<<<<<<<<<< en: 7 Enero 2013, 21:04 pm
Código
  1. print" ".join(map(bin,map(ord,raw_input())))
157  Seguridad Informática / Análisis y Diseño de Malware / Re: ¿Saltarse heuristicas y sandbox modeando? en: 7 Enero 2013, 20:54 pm
Buster_BSA, sí es posible hacerlo. Muy pocas cosas son imposibles. Solamente hay que valorar si el esfuerzo que requiere encontrar la forma es justificado.
158  Seguridad Informática / Análisis y Diseño de Malware / Re: Como evitar o suprimir el escaneo al ejecutar el archivo? en: 7 Enero 2013, 07:21 am
Si la detección te salta por el sandbox lo que debes hacer es hacer saltar el timeout del mismo.

Teniendo en cuenta que los AVs hace tiempo que emulan Sleep() y derivados te sugiero que te crees un hash y crackees antes de hacer cualquier cosa con el código. Eso mantendrá al proceso ocupado lo suficiente para que al AV se canse de emularlo.
159  Seguridad Informática / Análisis y Diseño de Malware / Re: ¿ Manuales pdf sobre programar malware en C ? en: 5 Enero 2013, 23:56 pm
Necesitarás saber usar las APIs de Windows y Google.

Buena suerte
160  Seguridad Informática / Análisis y Diseño de Malware / Re: c++ en la univ en: 4 Enero 2013, 15:36 pm
Tienes que aprender a aprender. Así serás capaz de superar nuevos retos con algo de investigación y esfuerzo.
Páginas: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 [16] 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 ... 187
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines