Jump to content
begood

[A++]Simple Malware Analyzing

Recommended Posts

Da, interesant... Dar cel mai bine:

1) Se scaneaza pe virustotal

2) Pe VirtualBox se ruleaza mai intai programul intr-un SandBox. Daca nu se deschide, clar, e suspsct.

3) Se deschide Process Monitor, cu filtru pentru acel fisier

4) Se deschide WireShark

5) Se ruleaza acel fisier

6) Se verifica in TaskManager daca dupa putin timp procesul mai este activ

7) Se deschide AutoRuns si se verifica daca si unde s-a pus la StartUp

8) Se verifica daca a trimis/primt diverse pachete in WireShar (sau de preferat CommView la care se poate pune filtru pentru un anumit proces)

9) Se analizeaza output-ul de la ProcessMonitor unde se poate observa tot ce a facut programelul

Se pot face multe, astea sunt asa, sa fie... Lucruri de baza. :)

De multe ori, se copiaza un fisier intr-o anumita locatie, si se ruleaza acel fisier, deci va trebui analizat si acel fisier.

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



×
×
  • Create New...