Dummy en VmWare

Iniciado por dega1980, 14 Marzo 2014, 17:11 PM

0 Miembros y 1 Visitante están viendo este tema.

dega1980

Hola de nuevo,recientemente me he bajado vmware y regshot,estos dos programas si mal no he entendido, me sirven para ver lo que hace un worm dentro de un sistema operativo.
Pero me falta lo mas importante un troyano alguien dispone de uno,a poder ser que no sea muy dañino,por si algo sale mal
Un saludo

crazykenny

Yo no tengo, pero siempre puedes buscar un troyano por su nombre por google para descargarlo.
No se, con esto me refiero a probar algo tipo en google "Descargar -nombre del troyano-"; no se, es una idea.
Solo hay que buscar un poco, creo yo.
Muchas gracias por vuestra atencion.
Saludos.
A nivel personal, lo que me da mas miedo no son los planteamientos y acciones individuales, sino las realizadas en grupo, ya que estas ultimas pueden acabar con consecuencias especialmente nefastas para todos.
Se responsable, consecuente y da ejemplo.
http://informaticayotrostemas.blogspot.com.es/2013/12/situacion-de-la-educacion-actual-en.html
https://informaticayotrostemas.blogspot.com/

dega1980

Cita de: crazykenny en 18 Marzo 2014, 16:24 PM
Yo no tengo, pero siempre puedes buscar un troyano por su nombre por google para descargarlo.
No se, con esto me refiero a probar algo tipo en google "Descargar -nombre del troyano-"; no se, es una idea.
Solo hay que buscar un poco, creo yo.
Muchas gracias por vuestra atencion.
Saludos.
gracias por tu comentario sabes el nombre de alguno?
si no ya mirare a ver que encuentro

crazykenny

Ahora mismo no se me ocurre ninguno, pero siempre puedes buscar por google algo asi como "lista de troyanos" para encontrar algunos nombres de estos.
Muchas gracias por vuestra atencion.
Saludos.
A nivel personal, lo que me da mas miedo no son los planteamientos y acciones individuales, sino las realizadas en grupo, ya que estas ultimas pueden acabar con consecuencias especialmente nefastas para todos.
Se responsable, consecuente y da ejemplo.
http://informaticayotrostemas.blogspot.com.es/2013/12/situacion-de-la-educacion-actual-en.html
https://informaticayotrostemas.blogspot.com/

dega1980

Cita de: crazykenny en 18 Marzo 2014, 20:38 PM
Ahora mismo no se me ocurre ninguno, pero siempre puedes buscar por google algo asi como "lista de troyanos" para encontrar algunos nombres de estos.
Muchas gracias por vuestra atencion.
Saludos.

Ok un saludo voy a ver que encuentro

.:UND3R:.

Dega tus intenciones son muy buenas, pero que tan difícil es buscar troyanos para descargar en google?

RegShot te ayudará a verificar los registro modificados entre un "snapshot" y otro, por lo cual no te ayudará mucho, si deseas conocer como funciona un troyano, nada mejor luego del código de fuente, es utilizar un depurador.

Saludos

Solicitudes de crack, keygen, serial solo a través de mensajes privados (PM)

skapunky

Para conocer mejor el funcionamiento de un troyano, virus, gusano o malware en general, exísten dos tipos de análisis, el análisis dinámico y el análisis estático.

El análisis dinámico es el que tu pretendes realizar, es decir, ver el comportamiento de un malware dentro de un entorno (sistema operativo).

Está muy bien que utlilizes VMWare como máquina virtual, no olvídes tener preparada una imágen con windows (puedes tener windows xp, vista...el que quieras). Realiza un backup de la imágen de windows limpia que utilizes.

Aparte de regshot, hay otros programas que te pueden se útiles, como IDA PRO o Olly debugger por si quieres conocer mas información a nivel interno, como cadenas de texto. A veces el malware contiene las cadenas de las rutas donde se copian, claves de registro...sin cifrar y te puede dar rápidamente una idea de como se puede comportar.

Hay otra gran cantidad de programas que puedes utilizar, por ejemplo programas que te extraen información del propio ejecutable (lenguaje de programación, compilador utilizado...).

Te recomiendo para empezar un tutorial que escribí hace tiempo con un ejemplo práctico de análisis de malware. Puedes descargarlo directamente aquí.

Ahh! se me olvida, también puedes ver si el malware se conecta a algún servidor y que información envia con un sniffer tipo Wireshark.

Se trata de buscar información y enterarse de todo lo que se puede hacer y lo más importante, ir probando.
Killtrojan Syslog v1.44: ENTRAR