• Welcome to Test Foro de elhacker.net SMF 2.1.
 

Como descargar un malware a traves Hash?

Started by 0x46-F, 21 December 2018, 18:27 PM

0 Members and 1 Guest are viewing this topic.

0x46-F

Estoy analizando malware con Ida PRO pero muchos de los samples que tengo los he conseguido a traves del repositorio TheZoo en github, estos ya están desempaquetados y listos para analizar, la cuestion es que he encontrado algunas websites donde te dan el hash del malware en virus total pero yo no se como descargar esto. ¿Alguien podría echarme una mano?

Geovane

¡Hola

¿Quieres descargar algo?

HASH ou FILES.

Saludos
Para servicios, envíe un mensaje privado, sólo para servicios en curso hasta fecha de 10/06/2019

0x46-F

Da igual la extension del hash? funciona con los hashes de virus total? , muchas gracias de todos modos

Geovane

Quote from: 0x46-F on 21 December 2018, 18:59 PM
Da igual la extension del hash? funciona con los hashes de virus total? , muchas gracias de todos modos

¡Hola

¿Quieres saber sobre tipos de hash y cómo comprobar?

saludos
Para servicios, envíe un mensaje privado, sólo para servicios en curso hasta fecha de 10/06/2019

Shell Root

El malware al hacer un md5sum tira un hash, según lo que entiendo quiere con un hash encontrar los .exe para analizar.
Por eso no duermo, por si tras mi ventana hay un cuervo. Cuelgo de hilos sueltos sabiendo que hay veneno en el aire.

0x46-F

Quote from: Shell Root on 21 December 2018, 19:54 PM
El malware al hacer un md5sum tira un hash, según lo que entiendo quiere con un hash encontrar los .exe para analizar.
Exactamente, como puedo llegar al exe?

0x46-F

Quote from: Geovane on 21 December 2018, 19:40 PM
¡Hola

¿Quieres saber sobre tipos de hash y cómo comprobar?

saludos

Si, pero mas bien la manera de poder descargar los samples

Geovane

Quote from: 0x46-F on 21 December 2018, 20:07 PM
Si, pero mas bien la manera de poder descargar los samples

¡Hola

qué sitio quieres descargar
¿dónde esta eso?
Para servicios, envíe un mensaje privado, sólo para servicios en curso hasta fecha de 10/06/2019

0x46-F

Quote from: Geovane on 21 December 2018, 20:51 PM
¡Hola

qué sitio quieres descargar
¿dónde esta eso?

por ejemplo 12b9e1d71739eb99bb02be37887f5cce Reveton Ramsonware, ese es el Hash

Geovane

#9
¡Hola

No se puede descargar por el valor hash.
hash sólo comprueba integridad si se ha editado.
Hay el binario de donde ha generado un hash.
Los sitios web informa de los hash, no proporciona el binario
Sólo se encuentra el desafío, donde va a existir la descarga y van a informar el hash.
saludos


He enviado el enlace de descarga del binario en privado.
Para servicios, envíe un mensaje privado, sólo para servicios en curso hasta fecha de 10/06/2019