Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Karcrack

#81
Importando sólo LoadLibrary y GPA ten por seguro que más de una detección tendrás.

Suerte ;)
#82
Gracias por el cumplido pero no veo razón suficiente para eliminar el post.

Me cuesta creer que alguien que lleva
Cita de: angy666 en  8 Julio 2013, 01:06 AM
desde hace 3 años en este campo de los algoritmos geneticos y redes neuronales.
sea incapaz de:
- Buscar una lista con los 10 virus más dañinos.
- Puntuar y escribir sus comentarios con la corrección pertinente.
- Comprender una frase de menos de 10 palabras.

No te conozco lo suficiente para decirte como eres pero con lo poco que has demostrado puedo decirte lo que pareces: Alguien que intenta aparentar saber más de lo que sabe.

Sé humilde y respetuosa, entonces seguro aprendes mucho más.

Cualquier replica la acepto gustoso por privado. Candadito, saludos.
#83
@angi666: Creo que leíste mi mensaje de forma incorrecta. Yo digo que hay aproximaciones de virus inteligentes que utilizan scanners online de AVs para mutar cuando son detectados utilizando un motor polimórfico. Nadie habla de que un antivirus tenga un motor polimórfico. Antes de menospreciar la respuesta de alguien al menos léela detenidamente.

Todos aquellos que quieran aportar sobre el tema que lo hagan. Cualquier respuesta que falte al respeto será eliminada.
#84
¿Puedes decirme, querido angy666, qué parte de la información es mediocre? Tal vez después de investigar puedas volver e iluminarnos a todos con la increíble información que encuentres.

Gracias.
#86
No tiene pinta de que sea esa instrucción la que causa la excepción...
#87
Normalmente se buscan patrones inseguros. Otras vez se hace fuzzing...
No hay ninguna herramienta que haga el trabajo de análisis de forma automatizada. Empezando por ing.inversa vas bien.

Mucha suerte :D
#88
Que todo el mundo se calme.

El código ha sido hecho por 20-25 people under the age of 30. (http://krebsonsecurity.com/2013/06/carberp-code-leak-stokes-copycat-fears/)
Hay mucho código y es difícil encontrar un estilo. Yo no he hecho un análisis muy profundo pero no he visto ninguna función que haya podido identificar como un copia exacta de otra que me haya encontrado por la red. Aunque muchos de los pasos que hace son comunes en un malware de su tipo y es normal encontrar similitudes...

Y sí bien a algunos no les puede parecer interesante hay que destacar que se han vertido muchos bytes analizando su código en blogs de seguridad y ha causado mucho revuelo en internet :rolleyes:
#90
Parte del código está duplicado y mal estructurado pero hay un par de técnicas poco conocidas ahí dentro... No está de más echarle un ojo :)


Cita de: engelx en 26 Junio 2013, 04:30 AM
para ser sincero, no entendi que tenian que ver los 50mil$ XD
Es el precio al que se vendía el bootkit con todos los plugins...