seja bem vindo ao forum eof, caso nao seja cadastrado se cadastre para poder visualizar todo o conteudo ^^

Participe do fórum, é rápido e fácil

seja bem vindo ao forum eof, caso nao seja cadastrado se cadastre para poder visualizar todo o conteudo ^^
Gostaria de reagir a esta mensagem? Crie uma conta em poucos cliques ou inicie sessão para continuar.

Você não está conectado. Conecte-se ou registre-se

[artigo] analise basica malware - 2º parte

3 participantes

Ir para baixo  Mensagem [Página 1 de 1]

Kodo no Kami

Kodo no Kami
master
master

bom galera continuando o outro artigo onde eu falei da comparação de dois arquivos para ver se é o mesmo nesse eu vou falar como descobrir qual linguagem que ele foi codado, para isso vamos usar um programa para analisar, podemos usar Filealyzer ([Tens de ter uma conta e sessão iniciada para poderes visualizar este link]), tambem podemos usar outros como exeinfope, PEiD, protection id entre outros

[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]

as vezes nao mostra qual linguagem nem outras informação devido o executavel estar codificado, porem se o executavel estiver usando um packer (crypter, joiner etc) conhecido pode ser possivel usar alguns programa para descobrir qual packer e depois procurar um unpacker para ele, um programa que identifica packer é o exeinfo pe ([Tens de ter uma conta e sessão iniciada para poderes visualizar este link]), tambem pode ser usado o PEiD e o protection id entre outros

[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]

no exemplo anteior eu descobrir que o packer era o upx (esse packer é opensource tem para diversas plataformas e o binario dele é tanto packer quanto unpacker), entao usei ele para descompactar o verdadeiro exe

[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]

por fim eu usei denovo o exeinfo pe para ver a linguagem que ele foi codado

[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]

bom galera esse artigo ainda nao acabo vou fazer a 3º parte dele ^^

by kõdo no kami

https://endoffile.umforum.net

susp3it0virtu@l

susp3it0virtu@l
master
master

q doido mano, já vi isso em tutos na na net esse PEiD mas nunca tive a curiosidade, vou da uma zoiada depois e fazer uns testes aqui, essa parte de malware e du demonhooooooo.....ahahhahah... valeu mano

cyberwar

cyberwar
colaborador
colaborador

Quem nasce cu nunca vai pica. Tu é foda fts sempre esta focada em diversas areas da era digital. kkkkkkkkkkkkkk

Kodo no Kami

Kodo no Kami
master
master

kkkkkkkkkkkkk

https://endoffile.umforum.net

Conteúdo patrocinado



Ir para o topo  Mensagem [Página 1 de 1]

Permissões neste sub-fórum
Não podes responder a tópicos