PDA

Ver la versión completa : Herramientas de Analisis de Malware




Ksanchez
04-15-2010, 05:51 PM
Disculpen, no sabia donde poner este tema porque no vi ningun subforo de Malwares..

Lo que me gustaria conocer una lista de las herramientas para analizar malwares. He utilizado varias herramientas de sysinternals para detectar los procesos, hilos, cadenas en el registro, y netstat graficos. Pero me gustaria saber de alguna donde uno pueda cargar el programa que contiene virus y que este muestre el comportamiento del virus en cuestion, como las cadenas que crea en regedit, los accesos directos que crea, el nombre de los procesos cargados, y los sites a las que se reporta a internet etc.

Les pregunto porque estuve con un consultor que estaba realizando estos analisis y utilizo estas herramientas, pero como siempre para ellos esto es secreto de estado.. :mad:

Los que uso son (Process Explorer, Process Monitor, tcpview, regscanner,) tambien Hijackthis, pero hace tiempito.

M4ST3R
04-15-2010, 06:27 PM
compañero aki te dejo una pag (http://www.baxware.com/) con muchas herramientas que te pueden servir para tal fin...
No recuerdo bn pero alguna vez utilice una herramienta que te mostraba las calves creandas en el registro y los proceso que utilizaba el malware , segun recuerdo la saque de esta pag...el nombre te lo debo.

Ksanchez
04-16-2010, 03:28 PM
Una de las que busco se llama algo asi como installrite o installite....alguna idea...

M4ST3R
04-16-2010, 04:36 PM
lo unico que se me ocurre que puede ser es installwatch (http://www.epsilonsquared.com/installwatch.htm) que es un programa que registra todas las modificaciones realizadas en un equipo durante la instalación de software, hardware, o cambios de configuración.