seja bem vindo ao forum eof, caso nao seja cadastrado se cadastre para poder visualizar todo o conteudo ^^

Participe do fórum, é rápido e fácil

seja bem vindo ao forum eof, caso nao seja cadastrado se cadastre para poder visualizar todo o conteudo ^^
Gostaria de reagir a esta mensagem? Crie uma conta em poucos cliques ou inicie sessão para continuar.

Você não está conectado. Conecte-se ou registre-se

[artigo] analise basica malware - 7º parte

2 participantes

Ir para baixo  Mensagem [Página 1 de 1]

Kodo no Kami

Kodo no Kami
master
master

e ae galera faz um tempo que eu nao escrevo sobre analise de malware entao vou continuar o artigo de analise essa vai ser a 7º parte, nessa parte vou falar de algumas ferramentas onlines uma delas é o [Tens de ter uma conta e sessão iniciada para poderes visualizar este link], que é um servidor de escaneamento de malware com mais 40 antivirus, voce envia um arquivo de no maximo 64mb para ser analisado por varios antivirus entre eles (avast, avira, avg, entre outros), no virustotal tambem faz uma analise dinamica e estatica embora seja bem superficial (nesse exemplo eu usei uma source do [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] detecto 7 de 54 antivirus)

[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]

o programa process hacker permite enviar um determinado programa que esteja em execução para o virustotal

[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]

o programa FileAnalyzer tambem permite fazer o mesmo enviando um arquivo para o virustotal diferente do process hacker ele envia sem precisar executar ele

[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]

outro servidor de analise de malware parecido com virus total é o [Tens de ter uma conta e sessão iniciada para poderes visualizar este link], nesse detecto 12 de 71 antivirus

[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]

outro é o [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] porem é bem mais limitado que os outros dois (process hacker tambem envia pra esse)

[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]

alem dos sites de analises de malware usando antivirus existem sites que analise o arquivo e retorna informação dele como o [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]

outro site semelhante e ate mais rapido é o [Tens de ter uma conta e sessão iniciada para poderes visualizar este link] que mostra os eventos e açoes executado por malware

[Tens de ter uma conta e sessão iniciada para poderes visualizar esta imagem]

bom galera ate a proxima parte ^^

by kõdo no kami

https://endoffile.umforum.net

susp3it0virtu@l

susp3it0virtu@l
master
master

muito baum mano Smile

Ir para o topo  Mensagem [Página 1 de 1]

Permissões neste sub-fórum
Não podes responder a tópicos