PDA

Ver la versión completa : Ingeniería inversa de procesos que corren en Windows



LUK
14-08-2008, 11:59
Podemos realizar ingeniería inversas de procesos en Windows a nivel de API con la herramienta oSpy. Al trabajar a nivel de API permite una vista muy profunda de los procesos, sus comportamientos y ver su código. Con esta herramienta podemos monitorizar los accesos a la red de los procesos: puertos que abre, servicios que emplea…

Además podemos simular como afectaría un entorno firewall en un proceso con una función llamada softwalling que permite aplicar reglas firewall al proceso monitorizado.

Esta herramienta simplifica un análisis de conexiones de una aplicación ya que no hay que capturar el tráfico y separarlo, como seria en el caso de usar un sniffer.

Esta técnica se puede utilizar para analizar procesos sospechosos de malware. Pero también para análisis forense de malware, ya que se detectan las acciones del malware en el sistema, las conexiones de red que establece y a que direcciones las establece.

Más información y descarga de oSpy:
http://code.google.com/p/ospy/

Fuente: http://vtroger.blogspot.com/2008/08/ingeniera-inversa-de-procesos-que.html


http://img98.imageshack.us/img98/9564/ospy1ln2.jpg (http://imageshack.us)

clarinetista
14-08-2008, 12:45
Vale, HYSTD ya tiene su juguetito encargao para Papa Noel :D :D :D

Nost
14-08-2008, 12:53
8|
........

trombonista
22-08-2008, 21:11
lo baje luk,gracias pero no se por donde empezar jejeje.una pista.gracias.saludos.

Nost
22-08-2008, 21:20
Insisto:

8|

j8k6f4v9j
25-08-2008, 14:07
trombonista (competencia de clarinetista)

hacen falta ciertos conocimientos avanzados sobre la arquitectura del sistema para que esta herramienta te resulte útil

Salu2



http://img359.imageshack.us/img359/6631/celliigy4.pngKeep on Rollin' :mad: