Página 1 de 1

Como analizar

Publicado: 11 Oct 2015, 17:17
por nikenike4
Hola amigos soy algo nuevo y me gustaría saber que programas o metodos usan ustedes para saber si algo de lo que se bajan en este foto o en otros esta infectado ya que con antivirus no es del todo seguro.
Gracias

Re: Como analizar

Publicado: 11 Oct 2015, 17:46
por __ws
nikenike4 escribió:Hola amigos soy algo nuevo y me gustaría saber que programas o metodos usan ustedes para saber si algo de lo que se bajan en este foto o en otros esta infectado ya que con antivirus no es del todo seguro.
Gracias
Lo metes en una VM

Y con sysanalyzer, tpc view, process explorer, puedes ir analizando que es lo que hace el archivo ejecutable.

Aunque cuando no sea algo 'quemable' es decir, que no sea el stub de un crypter, puedes subirlo a malwr, ahi realizaran un analisis automatico.

Re: Como analizar

Publicado: 11 Oct 2015, 18:24
por top10
Aunque para un analisis mas profundo se hace en un sistema opeartivo o host real o una virtual preparada para que no sea detectada como "virtual" ya que algunos malwares al estar dentro de una virtual o un sandbox no infectan pero al abrirse en maquinas reales si que infectan,saludos.

Re: Como analizar

Publicado: 11 Oct 2015, 18:29
por SadFud
hay un post especifico que ademas tiene chincheta donde se explica justamente esto
Saludos