Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Scanner Heuristico

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Utilitário/App Scanner Heuristico

    Bem vim postar este scaner de heurística , ele serve para escanear palavras nos executáveis por exemplo se tiver uma variável chamada servidor e você escanear esta palavra no executável ela vai ser detectada.
    Você adicionará uma lista de palavras a serem escanadas para ver se elas existem no executavel.
    Quando você sair do programa esta lista vai ser automaticamente salva em um arquivo ini no mesmo diretório do programa para assim quando você abrir novamente estar tudo la sem ter o trabalho de por as palavras novamente.
    Se Você Quiser deletar basta apenas clicar com o botão direto do mouse em cima de um item na lista.
    Agora basta clicar em abrir arquivo e scannear que ira abrir uma janela para selecionar o arquivo e automaticamente ele ira adicionar na lista das palavras achadas as que foram.


    Download
    SendSpace: Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Mega: Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...

  • Font Size
    #2
    Interessante, então se por exemplo o executável for um trojan e faça redirecionamento para uma URL (Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...) ele vai achar se eu buscar por "http"? Mesmo que o programador tenha usado técnicas de ofuscamento?

    Porque se for assim ela pode ser usada pra encontrar arquivos suspeitos, já que seria incoerente acharmos um "http" dentro de um (suposto) crack de AV por exemplo.

    Comment


    • Font Size
      #3
      Postado Originalmente por *MaLaGueTa Ver Post
      Interessante, então se por exemplo o executável for um trojan e faça redirecionamento para uma URL (Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...) ele vai achar se eu buscar por "http"? Mesmo que o programador tenha usado técnicas de ofuscamento?

      Porque se for assim ela pode ser usada pra encontrar arquivos suspeitos, já que seria incoerente acharmos um "http" dentro de um (suposto) crack de AV por exemplo.
      Bem no caso se o arquivo estiver emcriptado acredito que não vai ser achado as palavras...

      Comment

      X
      Working...
      X