Как анализировать потенциальные вирусы на активность
0
Ну для начала скажу для тех у кого нет особых познаний в крякерстве и прочей хрене а узнать куда стучит та или иная программа надо то вот :

Скачали мы заветный файл, но вдруг он стучит на лево или лочит наш комп то необходимо быстро его проверить...как это сделать я и расскажу:

1.Идем сюда и качаем Wireshark, Устанавливаем.
2.Идем сюда: Anubis Analyzing (загружаем подозрительный файл и далее жмем по ссылки для анализа> ждем 5-7 мин)
Как анализировать потенциальные вирусы на активность


3.После анализа появится отчет с придложенным его просмотром в виде вариантов:
Как анализировать потенциальные вирусы на активность


если файл за время проверки не куда не стучал то файла traffic.pcap не будет(но вдруг это локер тогда открываем HTML и смотрим скрин программы)

Если есть файл с дампом трафика качаем его traffic.pcap
И открываем его в установленном зарание Wireshark и видим:

Как анализировать потенциальные вирусы на активность


И видим куда стучит файл,не много подмазал так как снифал в данном случаи я свой билд DarkComet 5
Удачи и не попадайтесь на подобный софт.

Источник: http://pbgamers.ru/forum/index.php?/topic/.../page__pid__492


Внимание! Данная статья была написана более полугода назад, актуальность материала и состояние жизни ссылок не гарантируется! Воспользуйтесь дополнительными параметрами для поиска необходимого вам контента! Приносим свои извинения...
Оставить комментарий / Добавление ссылок в комментариях разрешено