Autor Tema: Análisis rápido de ejecutables...  (Leído 346 veces)

0 Usuarios y 1 Visitante están viendo este tema.

Desconectado BLASTER

  • Moderador
  • User Infernal
  • *****
  • Mensajes: 474
  • Sexo: Masculino
  • Coito Ergo Sum
Análisis rápido de ejecutables...
« : 08/03/2010, 11:14:43 pm »
Hola amigos [saludos] bueno  pues saque un momento para hacer este pequeño post por que alguien me la volo... yo no uso antivirus en mi windows por cosas de maquina... muy lenta, y me infectaron... y os voy a explicar como analizar un archivo de una manera rapida y sencilla....

no siempre es  totalmente confiable pero de una forma rapida si lo es, bueno almenos la mayoria de estas veces si funciona :D

comencemos... usaremos nuestro winrar y nada mas....

vamos a usarlo como explorador...



con el llegamos hasta la direccion de donde tenemos el archivo sospechozo en este caso mi USB :D

click derecho----Ver fichero



ahora CTRL + F y dentro ponemos algo como REG.... o ADD... o en este caso IP



y Bueno aca tengo mi resultado:



y bueno en otro post tengo como ponerle un snifer al archivo para observar la ip a la que intenta conectar y demas... pero en varios casos es suficiente con esto para encontrar un archivo posiblemente sospechozo...



NO CLIQUEES LA CARITA
You are not allowed to view links. Register or Login

Conectado R4v3n

  • User Infernal
  • ****
  • Mensajes: 579
  • Sexo: Masculino
  • -This is a Shark Attack-
    • White dojo
Re: Análisis rápido de ejecutables...
« Respuesta #1 : 09/03/2010, 02:52:43 pm »
parece interesante, pero me gustaría que dejases un poco más claro lo de:
You are not allowed to view links. Register or Login
ahora CTRL + F y dentro ponemos algo como REG.... o ADD... o en este caso IP

Podrías explicar un poco mas a fondo en que consisten estas "siglas" o "abreviaturas"? (REG, ADD, IP...)
quiero decir, ¿como sabes porque hay que introducir esas palabras en concreto? ¿qué significan?

si me lo pudieses aclarar te lo agradecería mucho!  :D
Olvidaos de la santidad, acabad con el conocimiento, y el pueblo saldrá ganando con creces.
Libraos de la astucia, acabad con los beneficios, y dejará de haber ladrones y malhechores.
-Psychohistory is tha law-

Desconectado BLASTER

  • Moderador
  • User Infernal
  • *****
  • Mensajes: 474
  • Sexo: Masculino
  • Coito Ergo Sum
Re: Análisis rápido de ejecutables...
« Respuesta #2 : 09/03/2010, 08:12:20 pm »
Citar
ahora CTRL + F y dentro ponemos algo como REG.... o ADD... o en este caso IP
control+F = buscar, osea dentro del click derecho al archivo... luego ver fichero... dentro del ver fichero... osea dentro del monton de cosas que aparecen como un block de notas buscamos esas cosas, IP... REG... ADD... por que... bueno todos esos simbolos y demas q miramos son parte del programa y si como en mi caso encuentras cosas sospechosas como por ejemplo al buscar [IP] y luego dice algo asi como N@I~p @◄Ê.biz... bueno no lo vemos del todo pero si te fijas seria algo asi como una redireccion a una no-ip xD 


NO CLIQUEES LA CARITA
You are not allowed to view links. Register or Login

Conectado R4v3n

  • User Infernal
  • ****
  • Mensajes: 579
  • Sexo: Masculino
  • -This is a Shark Attack-
    • White dojo
Re: Análisis rápido de ejecutables...
« Respuesta #3 : 10/03/2010, 08:33:31 am »
vale, mas o menos me aclaraste jeje, gracias de nuevo
un saludo.
Olvidaos de la santidad, acabad con el conocimiento, y el pueblo saldrá ganando con creces.
Libraos de la astucia, acabad con los beneficios, y dejará de haber ladrones y malhechores.
-Psychohistory is tha law-

Desconectado Ed

  • Moderadores
  • Usuario guru
  • *****
  • Mensajes: 2443
  • Sexo: Masculino
  • LVX & NOX
    • Infierno Hacker
Re: Análisis rápido de ejecutables...
« Respuesta #4 : 13/03/2010, 01:05:20 pm »
Oh blaster buen aporte, también sirve un pequeño editor hexadecimal para ver qué tal, pero eso tal vez implique descomprimir, así que me gustó más tu método, se agradece jeje
Código: You are not allowed to view links. Register or Login
telnet nethack.alt.org