Retroceder   Foros del Web > Seguridad y Redes > Virus, troyanos y spyware

Respuesta
 
Herramientas Desplegado
Antiguo 17-abr-2006, 20:21   #1 (permalink)
vvictoristudio ha deshabilitado el karma
 
Fecha de Ingreso: noviembre-2005
Mensajes: 37
Enviar un mensaje por Yahoo  a vvictoristudio
Cool Reconocimiento de Virus

Hola chicos!!!
Me he preguntado de como los antivirus detectan si un fichero está contaminado con virus o algo.
Quisiera saber en que se basas estos para identificarlos.
Agradeceria mucho si alguien pudiese responderme.

Gracias
vvictoristudio está desconectado   Responder Citando
Antiguo 17-abr-2006, 21:54   #2 (permalink)
NightDark ha deshabilitado el karma
 
Fecha de Ingreso: enero-2006
Ubicación: mi casa
Mensajes: 256
Enviar un mensaje por MSN a NightDark
Cita:
Iniciado por vvictoristudio
Hola chicos!!!
Me he preguntado de como los antivirus detectan si un fichero está contaminado con virus o algo.
Quisiera saber en que se basas estos para identificarlos.
Agradeceria mucho si alguien pudiese responderme.

Gracias
Hace tiempo se usaban técnicas de detección por firmas, pero con el DarkAvenger los antivirus evolucionaron a técnicas para detectar virus polimorficos...

Usan la heuristica.
Emulación de Código.
Ya casi no se usa la busqueda de patrones similares.
Strings (Cadenas de texto en el codigo del programa) sospechosas.
Modificaciones del cambio de los ficheros PE, (offset 0x3C está un valor que apunta a la PE Header, si esa está modificada hay virus, lo mismo con el Entry Point del programa)
etc..
hay muchas cosas de esto..
y es un tema avanzado y complicado..

hay un buen libro que te puedo recomendar si te interesa...

The Art of computer virus research and defense (si mal lo recuerdo asi se llama) es de Peter Szor (ingeniero inverso que trabaja para Symantec)

un saludo.
NightDark está desconectado   Responder Citando
Respuesta
No hay votos aún.


Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder temas
No puedes subir archivos adjuntos
No puedes editar tus mensajes

BB code is Activado
Caritas están Activado
[IMG] está Activado
Código HTML está Desactivado


La Zona horaria es GMT -6. Ahora son las 02:10.


Message Board Statistics

LinkBacks Enabled by vBSEO 3.1.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93