He encontrado un Virus en el Ollydbg shadow.rar

Iniciado por luisarmando88, 12 Febrero 2009, 18:51 PM

0 Miembros y 1 Visitante están viendo este tema.

luisarmando88

No se que pasa con el rar pero cuando lo descargo el Kaspersky acyualizado de hoy mismo me pone:

Que esto es un objeto nocivo, o sea un viraje.
http://ricardonarvaja.info/WEB/OTROS/HERRAMIENTAS/L-M-N-O-P/OLLYDBG%20shadow%20.rar//shadow/TEST/Test(OutPutDebugString).exe

Saludos, Luis Armando.

Amerikano|Cls

Muchas cosas con las que trabajamos en ingenieria inversa suelen ser detectadas como virus, ya queda en tu disposición si lo ejecutas o no, aunque no creo que sea ofensivo este olly, además es el que uso  ;)




Mi blog:
http://amerikanocls.blogspot.com

tena

Ademas estos olys son modificados para no ser detectados...

Por otra parte ahi no te detecto al olyshadow sino a un archivo Test.exe dentro de la carpeta del olyshadow...

slds

Shaddy

XD, se agradece la información pero no... ya te digo yo que no lleva virus xD.
"Si buscas resultados diferentes, no hagas siempre lo mismo" (Albert Einstein)

http://abssha.reversingcode.com
http://www.reversingcode.com

Amerikano|Cls

Cita de: Shaddy en 13 Febrero 2009, 21:18 PM
XD, se agradece la información pero no... ya te digo yo que no lleva virus xD.

Shaddy metiendonos virus?, na, nunca creería eso  ;)




Mi blog:
http://amerikanocls.blogspot.com

luisarmando88

Colegas si ustedes lo dicen, pongo mi confianza en ustedes y lo ejecuto, gracias por su tiempo.
Saludos, Luis Armando.

KJD

Lo que seguro te detecto el Kaspersky es que una aplicacion intenta tomar el control de otra, y te dice si lo deseas permitir o no, tambien te pasara con el Imprect y otros mas. No te preocupes, si shadow manda virus seguro ni te enteras.

:D :D :D
"Solo hay 10 tipos personas que saben leer binario, los que si y los que no"

"Keyboard not Found, press F1 To Continue" WTF???

Revolutions

Muchos de los programas usados del mundo de la ingenieria inversa son detectados por los antivirus, sino es el ejecutable en cuestion, puede ser un subprograma del mismo.
Yo uso Shadow y te aseguro que no es un virus, como dice TENA es verdad que mi Mcafee detecto el test.exe.

Chicos desde aqui, saludos a todos........

@L@



Y cual es la diferencia entre el olly normal de la pagina de ollydbg y el shadow ??

como soy inexperto en el caso no se casi nada de diferencias pero si el shadow tiene algo que el olly 'normalito' no tiene usa el shadow yo, preferi el normalito  ;D

mera espina apenas comienzo  ::)
Aun sigues pensando en la humanidad?

tena

Que el ollyShadow fue modificado para que no sea detectado por algunas rutinas antidebuggers.

slds