Identificar falso positivo (AutoIT)
Publicado: 07 Sep 2009, 07:17
Buenas, me preguntaba como puedo identificar un falso positivo de un archivo realmente infectado echo en autoIT, conozco las herramientas típicas, subir el ejecutable a algun scan online y ver las firmas, ejecutarlo en una máquina virtual y ver si efectua alguna conexion con el tcpview, sandbox online (no me sirven).
Quisiera saber si aparte de esto hay algun indicio que pueda saber que el archivo trae algun tipo de "regalo" o alguna herramienta mas que desconozca para poder analizarlo a fondo.
Un saludo y gracias por adelantado
Quisiera saber si aparte de esto hay algun indicio que pueda saber que el archivo trae algun tipo de "regalo" o alguna herramienta mas que desconozca para poder analizarlo a fondo.
Un saludo y gracias por adelantado