Como descargar un malware a traves Hash?

Iniciado por 0x46-F, 21 Diciembre 2018, 18:27 PM

0 Miembros y 5 Visitantes están viendo este tema.

0x46-F

Estoy analizando malware con Ida PRO pero muchos de los samples que tengo los he conseguido a traves del repositorio TheZoo en github, estos ya están desempaquetados y listos para analizar, la cuestion es que he encontrado algunas websites donde te dan el hash del malware en virus total pero yo no se como descargar esto. ¿Alguien podría echarme una mano?

Geovane

¡Hola

¿Quieres descargar algo?

HASH ou FILES.

Saludos
Para servicios, envíe un mensaje privado, sólo para servicios en curso hasta fecha de 10/06/2019

0x46-F

Da igual la extension del hash? funciona con los hashes de virus total? , muchas gracias de todos modos

Geovane

Cita de: 0x46-F en 21 Diciembre 2018, 18:59 PM
Da igual la extension del hash? funciona con los hashes de virus total? , muchas gracias de todos modos

¡Hola

¿Quieres saber sobre tipos de hash y cómo comprobar?

saludos
Para servicios, envíe un mensaje privado, sólo para servicios en curso hasta fecha de 10/06/2019

Shell Root

El malware al hacer un md5sum tira un hash, según lo que entiendo quiere con un hash encontrar los .exe para analizar.
Por eso no duermo, por si tras mi ventana hay un cuervo. Cuelgo de hilos sueltos sabiendo que hay veneno en el aire.

0x46-F

Cita de: Shell Root en 21 Diciembre 2018, 19:54 PM
El malware al hacer un md5sum tira un hash, según lo que entiendo quiere con un hash encontrar los .exe para analizar.
Exactamente, como puedo llegar al exe?

0x46-F

Cita de: Geovane en 21 Diciembre 2018, 19:40 PM
¡Hola

¿Quieres saber sobre tipos de hash y cómo comprobar?

saludos

Si, pero mas bien la manera de poder descargar los samples

Geovane

Cita de: 0x46-F en 21 Diciembre 2018, 20:07 PM
Si, pero mas bien la manera de poder descargar los samples

¡Hola

qué sitio quieres descargar
¿dónde esta eso?
Para servicios, envíe un mensaje privado, sólo para servicios en curso hasta fecha de 10/06/2019

0x46-F

Cita de: Geovane en 21 Diciembre 2018, 20:51 PM
¡Hola

qué sitio quieres descargar
¿dónde esta eso?

por ejemplo 12b9e1d71739eb99bb02be37887f5cce Reveton Ramsonware, ese es el Hash

Geovane

#9
¡Hola

No se puede descargar por el valor hash.
hash sólo comprueba integridad si se ha editado.
Hay el binario de donde ha generado un hash.
Los sitios web informa de los hash, no proporciona el binario
Sólo se encuentra el desafío, donde va a existir la descarga y van a informar el hash.
saludos


He enviado el enlace de descarga del binario en privado.
Para servicios, envíe un mensaje privado, sólo para servicios en curso hasta fecha de 10/06/2019