martes, agosto 19, 2008

Anubis: Analyzing Unknown Binaries

Como el título del post bien dice, les presento un analizador de ejecutables online muy util para saber algúnos detalles de archivos que antes de ejecutarlos queramos ver si pueden presentar algún tipo de problema o simplemente por curiosidad.

La verdad es que el sistema de uso es muy sencillo, solo hace falta mediante un boton de examinar seleccionar el archivo a analizar y enviarlo. El analisis se realiza en un momento si no hay archivos en espera, sino toca esperar. Una opción interesante es que puedes ver los resultados del analisis mediante la web de forma inmediata despues del envio del mensaje o pudes hacer que se envie una notificación al correo que previamente especifíques.

El análisis como se ha comentado es muy completo, entre algunas cosas importantes destaca:

  • Uso de librerias y componentes externas.
  • Archivos que genera el propio ejecutable o elimina.
  • Carpetas que crea o elimina.
  • Claves del registro que se ven afectadas o se crean.
  • Crea una captura de pantalla del programa.
  • Información detallada de tamaño, MD5..
Una herramienta muy interesante para todas aquellas personas que les guste la seguridad y la investigación de malware.

Ir a la pagina

0 comentarios:

 
Contacto: albert_lopb@killtrojan.net